lang icon English
Nov. 23, 2024, 11:41 a.m.
2511

Grupa "Sapphire Sleet" iz Severne Koreje ukrala kriptovalute u vrednosti od 10 miliona dolara.

Brief news summary

Microsoft je otkrio grupu hakera povezanu sa Severnom Korejom pod nazivom Sapphire Sleet, koja je ukrala preko 10 miliona dolara u kriptovalutama od 2020. godine. Povezana sa grupama APT38 i BlueNoroff, Sapphire Sleet koristi društveni inženjering stvaranjem lažnih LinkedIn profila, predstavljajući se kao regruteri ili investitori rizičnog kapitala, kako bi ciljali profesionalce u finansijama. Oni namamljuju žrtve u onlajn sastanke gde pokreću zlonamerne skripte kako bi pristupili kredencijalima i novčanicima za kriptovalute. Često se predstavljaju kao regruteri iz prestižnih firmi kao što je Goldman Sachs, varajući žrtve da posete lažne sajtove za procenu veština koji instaliraju malver. Microsoft ističe dvostruki pristup Severne Koreje: korišćenje IT radnika u inostranstvu za zarađivanje legitimnog prihoda i izvođenje krađe podataka. Ovi operativci koriste platforme poput GitHuba i LinkedIna, koristeći AI alate kao što su Faceswap i menjanje glasa kako bi osigurali daljinske poslove i uspostavili kredibilitet. Microsoftova saznanja otkrivaju da su ove tehnike generisale oko 370.000 dolara za hakere, pokazujući njihovu efikasnu eksploataciju digitalnih platformi za finansijsku korist.

Hakerska grupa povezana sa Severnom Korejom, poznata kao Sapphire Sleet, veruje se da je ukrala preko 10 miliona dolara u kriptovalutama kroz kampanje socijalnog inženjeringa u periodu od šest meseci. Prema informacijama kompanije Microsoft, grupa koristi lažne LinkedIn profile, predstavljajući se kao regruteri i tražioci posla kako bi generisali novac za zemlju pod sankcijama. Aktivna najmanje od 2020. godine, Sapphire Sleet je povezana sa hakerskim grupama APT38 i BlueNoroff. U novembru 2023. godine, Microsoft je objavio da je grupa uspostavila infrastrukturu koja oponaša portale za procenu veština za njihove kampanje. Jedna od glavnih taktika koju Sapphire Sleet koristi uključuje pretvaranje da su investitori zainteresovani za kompaniju cilja, nakon čega iniciraju online sastanak.

Kada pokušaju da se pridruže sastanku, ciljevi nailaze na poruke o grešci koje ih upućuju da kontaktiraju administratora sobe ili tim za podršku. Ako žrtva kontaktira prevaranta, dobija ili AppleScript (. scpt) ili Visual Basic Script (. vbs) fajl, u zavisnosti od operativnog sistema, pod izgovorom rešavanja problema. Ovi skripti preuzimaju malver, omogućavajući napadačima pristup do kredencijala i kripto-novčanika, što dovodi do krađe. Sapphire Sleet takođe se predstavlja kao regruteri iz finansijskih firmi poput Goldman Sachs na LinkedIn-u, mameći ciljeve da završe procenu veština koja isporučuje malver njihovim uređajima. Microsoft je primetio da Severna Koreja šalje hiljade IT radnika u inostranstvo, stvarajući izvor prihoda iz "legitimnog" rada, krađe intelektualne svojine i krađe podataka za otkup. Ovi radnici koriste posrednike da pristupe platformama za prijave za daljinski rad i prave lažne profile na sajtovima kao što su GitHub i LinkedIn. U nekim slučajevima, koriste veštačku inteligenciju kao što je Faceswap za izmenu ukradenih fotografija i dokumenata ili za stvaranje profesionalno izgledajućih slika za biografije i prijave za posao. Takođe eksperimentišu sa drugim AI tehnologijama kao što je softver za promenu glasa. Severnokorejski IT radnici pažljivo prate svoje prihode, kolektivno generišući najmanje 370. 000 dolara kroz ove aktivnosti, prema nalazima Microsofta.


Watch video about

Grupa "Sapphire Sleet" iz Severne Koreje ukrala kriptovalute u vrednosti od 10 miliona dolara.

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Nov. 4, 2025, 1:22 p.m.

Nvidia-ov AI čip pokreće konzole sleće generacije…

Nvidia je predstavio svoj najnoviji AI čipset, koji će postati osnovni deo next-gen gejming konzola.

Nov. 4, 2025, 1:18 p.m.

Нови SkyReels званично лансиран

Objašnjenje o pristupačnosti Navigacija preskočiti SkyReels integriše vodeće multimodalne KI- modele kao što su Google VEO 3

Nov. 4, 2025, 1:17 p.m.

Bilo gde se fokusira na rast, dok se spajanje AI …

Anywhere Real Estate zaključio je godinu punu vesti sa kratkim izvještajem o zaradama za treći kvartal koji je pokazao snažan zamah i razvoj u oblasti veštačke inteligencije, dok se priprema za buduću integraciju sa Compass-om.

Nov. 4, 2025, 1:13 p.m.

Preispitivanje YouTube SEO: Osvojiti vidljivost u…

Pregledi veštačke inteligencije su najnoviji trend u SEO svetu, pri čemu smatrano citiranje ovih sažetaka na Google-u ključnim merilom uspeha u SEO-u.

Nov. 4, 2025, 1:09 p.m.

Vista Social uvodi ChatGPT tehnologiju, postajući…

Vista Social je predstavio značajno unapređenje u upravljanju društvenim mrežama integracijom ChatGPT tehnologije u svoju platformu, čime je postao prvi alat koji uključuje naprednu konverzacionu veštačku inteligenciju kompanije OpenAI.

Nov. 4, 2025, 1:09 p.m.

Ove 4 AI akcije će ove nedelje promeniti tržište …

U današnjem videu pokrivam najnoviji razvoj događaja koji utiču na Astera Labs (ALAB 3,17%), Super Micro Computer (SMCI 4,93%) i razne druge akcije povezane sa veštačkom inteligencijom.

Nov. 4, 2025, 9:30 a.m.

Palantir prikazuje zabrinutost oko procene vredno…

Palantir Technologies Inc.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today