Das FBI gibt eine Warnung zu böswilligen, staatlich geförderten nordkoreanischen Hackern heraus, die es auf Kryptofirmen abgesehen haben – Bitcoin News

Am 18. April veröffentlichten das Federal Bureau of Investigation (FBI), das US-Finanzministerium und die Cybersecurity and Infrastructure Security Agency (CISA) einen Cybersecurity Advisory (CSA)-Bericht über böswillige staatlich geförderte nordkoreanische Kryptowährungsaktivitäten. Nach Angaben der US-Regierung haben Strafverfolgungsbehörden beobachtet, dass nordkoreanische Cyberakteure bestimmte Blockchain-Unternehmen der Branche ins Visier genommen haben.

Das FBI behauptet, dass nordkoreanische Hacking-Aktivitäten auf dem Vormarsch sind, Bericht hebt die Aktivitäten der Lazarus Group hervor

Das FBI veröffentlichte zusammen mit einer Reihe US-Behörden eine CSA-Bericht mit dem Titel „Das staatlich geförderte nordkoreanische APT zielt auf Blockchain-Unternehmen ab.“ Der Bericht führt detailliert aus, dass die APT (Advanced Persistent Threat) seit 2020 staatlich gefördert und aktiv ist. Das FBI erklärt, dass die Gruppe allgemein als bekannt ist Lazarus Group, und US-Beamte werfen den Cyber-Akteuren eine Reihe böswilliger Hackerversuche vor.

Nordkoreanische Cyberakteure zielen auf eine Vielzahl von Organisationen ab, darunter „Organisationen in der Blockchain-Technologie- und Kryptowährungsbranche, darunter Kryptowährungsbörsen, dezentrale Finanzprotokolle (Defi), Play-to-Earn-Kryptowährungsvideospiele, Kryptowährungshandelsunternehmen und Risikokapitalfonds, die in investieren.“ Kryptowährung und einzelne Inhaber großer Mengen an Kryptowährung oder wertvoller nicht fungibler Token (NFTs).“

Der CSA-Bericht des FBI folgt dem jüngsten Office of Foreign Assets Control (OFAC) Aktualisierung die der Lazarus-Gruppe und nordkoreanischen Cyber-Akteuren vorwirft, daran beteiligt zu sein Angriff auf die Ronin-Brücke. Nach der Veröffentlichung des OFAC-Updates wurde das Ethereum-Mixing-Projekt Tornado Cash enthüllt Es nutzte Chainalysis-Tools und hinderte OFAC-sanktionierte Ethereum-Adressen daran, das Ether-Mixing-Protokoll zu verwenden.

„Apple Jesus“-Malware und die „TraderTraitor“-Technik

Nach Angaben des FBI nutzte die Lazarus Group bösartige Malware namens „Apple Jesus“, die Kryptowährungsunternehmen trojanisiert.

„Seit April 2022 haben die Akteure der nordkoreanischen Lazarus-Gruppe verschiedene Firmen, Organisationen und Börsen in der Blockchain- und Kryptowährungsbranche ins Visier genommen, indem sie Spearphishing-Kampagnen und Malware eingesetzt haben, um Kryptowährungen zu stehlen“, betont der CSA-Bericht. „Diese Akteure werden wahrscheinlich weiterhin Schwachstellen von Kryptowährungstechnologieunternehmen, Spieleunternehmen und Börsen ausnutzen, um Gelder zu generieren und zu waschen, um das nordkoreanische Regime zu unterstützen.“

Nach Angaben des FBI nutzten die nordkoreanischen Hacker massive Spearphishing-Kampagnen, die sie an Mitarbeiter von Kryptofirmen richteten. Typischerweise würden die Cyber-Akteure Softwareentwickler, IT-Betreiber und Devops-Mitarbeiter ins Visier nehmen. Die Taktik wird „TraderTraitor“ genannt und ahmt oft „eine Rekrutierungsmaßnahme nach und bietet hochbezahlte Jobs an, um die Empfänger zum Herunterladen von Malware-verseuchten Kryptowährungsanwendungen zu verleiten.“ Das FBI kommt zu dem Schluss, dass Organisationen ungewöhnliche Aktivitäten und Vorfälle dem CISA 24/7 Operations Center melden oder eine örtliche FBI-Außenstelle aufsuchen sollten.

Tags in dieser Geschichte
fortbestehende Bedrohung, Axie Unendlichkeit, CISA, CSA-Bericht, Defi-Exploits, Ethereum-Adresse, Ethereum-Adressen, Ethereum Brieftasche, FBI, FBI-Bericht, Finanzinstitutionen, Wächter des Friedens, Hacker-Gruppe, Hacker-Syndikat, Hackers, Versteckte Kobra, Kim Jong-un, Strafverfolgung, Lazarus Group, Nord Korea, OFAC, Bezirk Potonggang, Pyongyang, Ransomware, Sanktionen, Schatzkammer, US-Behörden, vereinigte nationen, USA, US-Personen, US-Finanzministerium

Was halten Sie von den Behauptungen des FBI über staatlich geförderte Cyber-Angreifer in Nordkorea? Teilen Sie uns im Kommentarbereich unten mit, was Sie über den neuesten Bericht des FBI denken.

Jamie Redman

Jamie Redman ist News Lead bei Bitcoin.com News und ein in Florida lebender Finanztech-Journalist. Redman ist seit 2011 aktives Mitglied der Kryptowährungs-Community. Er hat eine Leidenschaft für Bitcoin, Open-Source-Code und dezentrale Anwendungen. Seit September 2015 hat Redman mehr als 5,000 Artikel für Bitcoin.com News über die heute aufkommenden disruptiven Protokolle geschrieben.




Bildkredite: Shutterstock, Pixabay, WikiCommons

Haftungsausschluss: Dieser Artikel dient nur zu Informationszwecken. Es handelt sich nicht um ein direktes Angebot oder eine Aufforderung zur Abgabe eines Kauf- oder Verkaufsangebots oder um eine Empfehlung oder Billigung von Produkten, Dienstleistungen oder Unternehmen. Bitcoin.com bietet keine Anlage-, Steuer-, Rechts- oder Buchhaltungsberatung an. Weder das Unternehmen noch der Autor sind direkt oder indirekt für Schäden oder Verluste verantwortlich, die durch oder in Verbindung mit der Nutzung oder dem Vertrauen auf die in diesem Artikel genannten Inhalte, Waren oder Dienstleistungen verursacht werden oder angeblich verursacht werden.

Quelle: https://news.bitcoin.com/fbi-issues-alert-concerning-malicious-state-sponsored-north-korean-hackers-targeting-crypto-firms/