「北朝鮮のサイバー犯罪グループ、ブラジルの仮想通貨・フィンテック企業をターゲットに」
“Nhóm tội phạm mạng Triều Tiên nhắm vào các công ty tiền ảo và fintech của Brazil”
Theo báo cáo của Google Cloud, tội phạm mạng Triều Tiên sử dụng các phần mềm độc hại và lừa đảo phức tạp để nhắm mục tiêu vào lĩnh vực tiền điện tử và fintech của Brazil.
Cointelegraph đưa tin vào ngày 13 (giờ địa phương). Cùng ngày, Cục Tình báo Đe dọa của Google Cloud đã công bố báo cáo về các cuộc tấn công mạng do chính phủ Triều Tiên tài trợ.
Công ty báo cáo rằng họ phát hiện ra rằng các tay súng đang tích cực tấn công các sàn giao dịch tiền điện tử và các công ty fintech ở Brazil. Nhóm Triều Tiên chủ yếu tham gia vào các công ty tiền điện tử, ngành hàng không vũ trụ và quốc phòng cũng như chính trị.
Trong khi tập trung vào các cơ quan chính phủ, tội phạm mạng được chính phủ Trung Quốc hậu thuẫn chỉ thích tấn công các cơ quan chính phủ và ngành năng lượng ở Brazil.
Nhóm tội phạm mạng khét tiếng của Triều Tiên Pukchong, còn được gọi là UNC4899, đang cố gắng tuyển dụng công dân Brazil thông qua thị trường việc làm.
các tổ chức mục tiêu. Các nhóm tội phạm đã lừa những người tìm việc không nghi ngờ tải các từ mã độc vào hệ thống của họ.
Báo cáo cho biết: “Dự án này tấn công một ứng dụng Python nhằm tìm kiếm giá tiền ảo.
Nó đã được sửa đổi để tìm kiếm tải trọng hai giai đoạn từ các miền do kẻ tấn công kiểm soát nếu đáp ứng một số điều kiện nhất định.
Các cuộc tấn công phần mềm độc hại tương tự do GoPix và URSA thực hiện cũng được tiết lộ là đang hoạt động chống lại các công ty tiền điện tử Brazil.
2024/06/14 19:39 KST
Copyright(C) BlockchainToday wowkorea.jp 99