Zephyrnet Logosu

Kuzey Koreli bilgisayar korsanlığı grubu APT43'ün kripto para suçlarına güvendiği ortaya çıktı

Tarih:

Ad

CoinDesk MutabakatCoinDesk Mutabakat

Güvenlik firması Mandiant'ın bir raporuna göre, APT43 adlı Kuzey Koreli bir bilgisayar korsanlığı grubunun kripto para birimine bağımlı olduğu bulundu. Mart 28.

APT43, kripto para birimi kullanır

Mandiant, APT43'ün asıl amacı casusluk olsa da, grubun ayrıca kripto ile ilgili ve alakasız çeşitli suç türleriyle de uğraştığını söyledi.

Mandiant, APT43'ün kullanıcı kimlik bilgilerini şu şekilde çaldığını söyledi: Kimlik avı - yani, kripto borsaları ve arama motorları gibi çevrimiçi hizmetlerin kimliğine bürünerek. Örneğin, APT43 bir noktada kripto kredi arayan Çinli kullanıcıları hedefleyen kötü amaçlı bir uygulama oluşturdu.

Mandiant'ın raporu ayrıca APT43'ün çalınan para birimini aklamak için kripto para birimi hizmetlerini kullandığını söyledi. Hacking grubunun, orijinal ödeme yöntemine bağlanamayan kripto para birimini elde etmek için bulut madenciliği hizmetleri de kiraladığını ekledi.

Mandiant, APT43'ün yöntemlerinin diğer gruplara veya "kümelere" bağlı olduğunu söyledi. PENCILDOWN ve LONEJOGGER gibi kripto ile ilgili kötü amaçlı yazılımlar bu şekilde paylaşılmıştır.

Kimler risk altında ve tehdit ne kadar büyük?

Mandiant, APT43'ün genellikle Güney Kore, ABD, Japonya ve Avrupa'yı hedef aldığını söyledi. Grup, öncelikle kuruluşlardaki bireyleri hedeflemek için hedef odaklı kimlik avı iletileri kullanır. Doğrudan saldırılar yoluyla sıfır gün güvenlik açıklarından yararlanıldığı bilinmemektedir.

Mandiant'ın raporu, APT43'ün toplamda veya kripto para cinsinden ne kadar para çaldığını belirtmiyor. Ancak Mandiant, APT43'ün kendi kendine yeten, kendi kendini finanse eden bir şekilde çalışmasına izin verecek kadar kripto para birimini çaldığını söylüyor.

APT43, halkın dikkatini yeni çekmesine rağmen, yıllardır faaliyet gösteriyor. Mandiant, grubun 2018'den beri takip edildiğini söyledi. Grup, pandemi yanıtlarından yararlanmak için 2021'de büyük ölçüde sağlık sektörüyle ilgili saldırılara odaklandı.

Tüm kullanıcılar mutlaka APT43 için potansiyel bir hedef olmasa da, kripto para birimi yatırımcıları yine de genel olarak dolandırıcılığa ve dolandırıcılığa karşı önlem almalıdır.

spot_img

En Son İstihbarat

spot_img