Lazarus, een groep hackers die naar verluidt wordt ondersteund door de regering van Noord-Korea, valt nu naar verluidt crypto- en blockchain-talent aan via het grote professionele sociale netwerk LinkedIn.
LinkedIn aangevallen
Volgens een rapport van het Finse cyberveiligheids- en privacybedrijf F-Secure werd de laatste Lazarus-aanval uitgevoerd via een cryptogerelateerde vacature op de site. Het onderzoek gaf aan dat een persoon die in de Blockchain-wereld werkte een phishing-bericht ontving dat een legitieme Blockchain-vacature nabootste.
Het bericht bevatte een MS Word-document met de titel “BlockVerify Group Job Description”, dat bij het openen een schadelijke macrocode installeerde.
Oude code gebruikt
F-Secure ontdekte dat het document dezelfde namen, auteurs en elementen bevat als de openbaar beschikbare code van de grote internetbeveiligingswebsite VirusTotal. Volgens gegevens van VirusTotal is de oorspronkelijke kwaadaardige code gemaakt in 2019.
“Het doel van de malware was voornamelijk om inloggegevens op te halen en toegang te geven tot het netwerk van het slachtoffer, om uiteindelijk het systeem te bereiken dat nodig is om de cryptocurrency te stelen”, zei een vertegenwoordiger van F-Secure.
Lazarus-groep
In het rapport schetste F-Secure dat de belangen van de Lazarus-groep naar verluidt in overeenstemming zijn met die van de regering van de Democratische Volksrepubliek Noord-Korea. Volgens het cyberbeveiligingsbedrijf zullen de cyberactiviteiten van Noord-Korea zich waarschijnlijk ook richten op organisaties en bedrijven in markten buiten de crypto-industrie.
De Lazarus-groep staat bekend om meerdere aanvallen op de crypto-industrie. Eerder dit jaar zou de hackergroep naar verluidt een reeks nieuwe virussen hebben ingezet om crypto te stelen van Mac- en Windows-gebruikers. Lazarus was naar verluidt ook betrokken bij het stelen van bijna $600 miljoen aan cryptovaluta tussen 2017 en 2018. Het bedrag was mogelijk goed voor bijna 65% van de totale gestolen cryptovaluta in die periode.
Het laatste nieuws komt te midden van een rapport van het Amerikaanse leger waarin wordt beweerd dat Noord-Korea nu meer dan 6.000 hackers heeft die zich toeleggen op crypto en aanverwante cybercriminaliteit.
Aan China gelinkte hackers plunderen ook cryptobeleggers
Chinese hackers combineren spionage met cryptodiefstal en gebruiken AI, nepwebsites en malware om op grote schaal slachtoffers online te misleiden en beroven.
Cryptobezitter voor tweede keer bestolen: nu $26 miljoen weg
Crypto-investeerder TLBL verliest opnieuw miljoenen bij een grote diefstal, terwijl hackers in 2026 al voor 1,1 miljard dollar aan crypto buitmaakten.
Veilige crypto-opslag onder druk: Trezor-lek trest 14.000 investeerders
Bijna 14.000 klanten van walletmaker Trezor zien hun gegevens op straat liggen. De crypto-apparaten zijn veilig, maar het gevaar zit elders.
Meest gelezen
Oud-ASML’er helpt China aan cruciale EUV-lichtbron
China zet stap richting eigen EUV-chipmachines dankzij voormalig ASML-wetenschapper, maar ASML blijft voorlopig voor.
Historische ommekeer in Japan kan grote gevolgen hebben voor Bitcoin
Japan herstelt economisch, maar hogere rentes kunnen goedkoop kapitaal laten verdwijnen en zo druk zetten op Bitcoin en de cryptomarkt.
Gevallen AI-wonderkind stopt half miljard in ASML-rivaal
ASML-rivaal Source Foundry kreeg deze week 400 miljoen dollar van een 24-jarige die net twee derde van zijn fonds verloor.
