Beveligingsonderzoekers van Kaspersky Labs, dat tevens het anti-virus programma onder de naam Kaspersky heeft, hebben onthuld dat de Noord-Koreaanse hackersgroep Lazarus bezig is met het stelen van cryptocurencies. Dit zou mogelijk via de beveiligde berichtendienst Telegram gaan.
Noord Korea en cryptocurrencies
Cryptocurrencies winnen populariteit in Noord Korea. Gedeeltelijk komt dit vanwege de sancties die de Verenigde Staten (VS) aan het land heeft opgelegd. Noord Korea staat niet bekend als voorspelbaar en zorgeloos land. Integendeel zelfs, het land staat bekend als onvoorspelbaar en als รฉรฉn van de meest zorgwekkende landen, wereldwijd. Het winnen van cryptocurrencies zou het land kunnen helpen bij de financiering van nucleaire wapens en andere zorgwekkende projecten in het land.
Alhoewel de sancties van de VS deze projecten vertraagd, is het onmogelijk om deze volledig stil te zetten. Het lijkt er nu op dat de Noord-Koreaanse hackersgroep ‘Lazarus’ zich richt op het stelen van cryptocurrencies in een nieuwe hack campagne.
Kaspersky heeft om deze reden een waarschuwing tegen Lazarus afgegeven.
Hoe werkt de hack aanval?
De campagne van de hackersgroep heet ‘Operation APpleJeus Sequel’. Deze campagne volgt dan ook hun oude campagne, ‘APpleJeus’ op. Alhoewel de aanpak dit keer anders is, is รฉรฉn ding hetzelfde gebleven, namelijk het gebruik van neppe cryptocurrency exchanges. Via deze exchanges probeert de hackersgroep nieuwe investeerders te lokken.
Het ziet er allemaal officieel uit, maar het tegenovergestelde blijkt. Zo zijn er diverse sociale media kanalen opgezet en is een Telegram-kanaal opgezet. Zodra potentiรซle investeerders het Telegram-kanaal toetreden, proberen de hackers hen te misleiden. Tevens maakt de hackersgroep gebruik van Telegram om kwaadaardige programma’s te versturen, die het computer besturingssysteem van Microsoft (Windows) infecteert. Eenmaal geรฏnfecteerd, kunnen ze bij de cryptocurrencies van het slachtoffer, allemaal van afstand.
Tot nu toe zijn slachtoffers gevallen in heel Europa, maar ook in China. Mogelijk breidt dit zich nog uit naar meer gebieden. Naast individuen zijn ook cryptocurrency-bedrijven slachtoffer geworden van de hackersgroep.
Bij een eerdere hack van de groep werd maar liefst $2 miljard gestolen. Of dit nu weer het geval is, is nog onbekend.
Harmony draait blockchain terug na hack, 109.000 transacties verdwijnen
Harmony draait zijn blockchain terug na een exploit, waardoor ruim 109.000 transacties verdwijnen en ook onschuldige gebruikers door de ingreep geraakt worden.
Ernstig Mac-lek misbruikt: computers gekaapt voor cryptomining
Hackers misbruiken een ernstig Apple-lek om Macs over te nemen en Monero te minen. Gebruikers krijgen dringend advies hun systemen direct bij te werken.
Aan China gelinkte hackers plunderen ook cryptobeleggers
Chinese hackers combineren spionage met cryptodiefstal en gebruiken AI, nepwebsites en malware om op grote schaal slachtoffers online te misleiden en beroven.
Meest gelezen
Tijdperk van goedkoop geld is voorbij, ING waarschuwt voor gevolgen
ING waarschuwt: de tijd van gratis geld is voorbij. Dit betekenen blijvend hoge rentes voor de economie, beleggers en jouw vermogen.
Oud-ASML’er helpt China aan cruciale EUV-lichtbron
China zet stap richting eigen EUV-chipmachines dankzij voormalig ASML-wetenschapper, maar ASML blijft voorlopig voor.
Gevallen AI-wonderkind stopt half miljard in ASML-rivaal
ASML-rivaal Source Foundry kreeg deze week 400 miljoen dollar van een 24-jarige die net twee derde van zijn fonds verloor.
