Согласно расследованию экспертов по кибербезопасности, хакеры из КНДР зарегистрировали в США две подставные фирмы, чтобы под видом работодателей атаковать разработчиков криптовалют. Используя поддельные вакансии и ИИ-генерируемые профили, злоумышленники заражали жертв вредоносным ПО, похищая доступ к криптокошелькам и корпоративным системам. ФБР уже изъяло связанные с атакой домены, но масштабы операции шокируют даже опытных аналитиков. Северокорейская хакерская группировка Lazarus, связанная с разведкой КНДР, вновь продемонстрировала свою изощренность. На этот раз злоумышленники создали две легально зарегистрированные компании в США — "CryptoLink Solutions" в Делавэре и "Quantum Dev Labs" в Калифорнии. Обе компании рассылали целевые предложения о работе, приглашая разработчиков на собеседования в Zoom. Во время встреч жертвам под видом "тестового задания" предлагали скачать вредоносное ПО, маскирующееся под легальный софт для работы с блокчейном. ФБР уже закрыло домены подставных комп
Северокорейские хакеры создали фальшивые компании в США для охоты на крипторазработчиков: раскрыта новая схема Lazarus Group
26 апреля 202526 апр 2025
2 мин