News Tập đoàn Hacker Bắc Triều Tiên nhắm mục tiêu công ty tiền điện tử bằng cách sử dụng AD LinkedIn: Báo cáo an ninh mạng

giahuando

New member
** Tin tặc đã sử dụng LinkedIn để nhắm mục tiêu công ty tiền điện tử, ăn cắp thông tin ví tiền điện tử **

** F-Secure **, một công ty an ninh mạng Phần Lan, đã phát hành một báo cáo chi tiết về một cuộc tấn công lừa đảo nhắm vào một công ty tiền điện tử.Vụ tấn công, được thực hiện vào tháng Hai, dẫn đến việc trộm cắp thông tin ví tiền điện tử từ quản trị viên hệ thống của công ty.

Các tin tặc đã gửi một tài liệu ưu đãi công việc giả cho quản trị viên hệ thống thông qua LinkedIn.Tài liệu chứa một liên kết độc hại, khi nhấp vào, đã cài đặt một cửa hậu trên máy tính của quản trị viên.Backdoor cho phép các tin tặc truy cập vào máy tính của quản trị viên và đánh cắp thông tin ví tiền điện tử.

Các tin tặc cũng đã sử dụng Mimikatz, một hình thức phần mềm độc hại được sử dụng để trích xuất thông tin ví tiền điện tử hoặc chi tiết tài khoản ngân hàng.

Bằng chứng cũng cho thấy đây là một phần của chiến dịch đang nhắm mục tiêu vào các tổ chức ở hơn một chục quốc gia, ông Matt Matt Lawrence, giám đốc phát hiện và phản ứng của F-Secure có trụ sở tại Helsinki, cho biết trong một bài đăng trên blog trên trang web của công ty.

**Những bài viết liên quan:**

* [Kho bạc Kho bạc Hoa Kỳ Công dân Trung Quốc đã giúp đỡ nhóm Lazarus rửa tiền điện tử tiền điện tử tiền thu được] (https://www.coindesk.com/us-teasury-sansctions-chinese-dationtrao đổi-hack-proceeds)
* [Cách bảo vệ tiền điện tử của bạn khỏi tin tặc] (https://www.coindesk.com/how-to-protect-your-cryptocurrency-from-hackers)
=======================================
**Hackers used LinkedIn to target crypto firm, steal crypto wallet info**

**F-Secure**, a Finnish cybersecurity company, has released a report detailing a phishing attack that targeted a crypto firm. The attack, which was carried out in February, resulted in the theft of cryptocurrency wallet information from the firm's systems administrator.

The hackers sent a fake job offer document to the systems administrator via LinkedIn. The document contained a malicious link that, when clicked, installed a backdoor on the administrator's computer. The backdoor allowed the hackers to access the administrator's computer and steal the cryptocurrency wallet information.

The hackers also used Mimikatz, a tailored form of malware used to extract crypto wallet information or bank account details.

“The evidence also suggests this is part of an ongoing campaign targeting organizations in over a dozen countries,” Matt Lawrence, the Helsinki-based F-secure’s director of detection and response, said in a blog post on the firm’s website.

**Related articles:**

* [US Treasury sanctions Chinese nationals for helping Lazarus group launder crypto exchange hack proceeds](https://www.coindesk.com/us-treasury-sanctions-chinese-nationals-for-helping-lazarus-group-launder-crypto-exchange-hack-proceeds)
* [How to protect your cryptocurrency from hackers](https://www.coindesk.com/how-to-protect-your-cryptocurrency-from-hackers)
 
Join Telegram ToolsKiemTrieuDoGroup
Back
Top