Kripto para birimi girişimlerinde dolandırıcılık tehdidi arttı!
Kaspersky uzmanları, gelişmiş kalıcı tehdit (APT) merkezi BlueNoroff'un dünya çapındaki küçük ve orta ölçekli şirketlere ilişkin büyük kripto para birimi kayıplarına neden olan saldırılarını ortaya çıkardı.
Saldırganlar, kurbanların kripto cüzdanını boşaltmak amacıyla karmaşık altyapı, açıklardan faydalanma ve kötü amaçlı yazılım implantlarından meydana gelen kapsamlı ve tehlikeli kaynaklar geliştirdi.
BlueNoroff, Lazarus grubunun bir parçası şeklinde çeşitli yapılarını ve gelişmiş saldırı teknolojilerini tercih ediyor. Lazarus APT grubu, bankalara ve SWIFT'e bağlı sunuculara ilişkin saldırılarla tanınıyor ve kripto para birimi yazılımının geliştirilmesi amacıyla sahte şirketlerin kurulmasıyla uğraşıyor.
Aldatılan müşterilere sonrasında yasal görünen uygulamalar yüklendi ve bir süre sonra arka kapıdan güncellemeler yollandı. Daha sonra kripto para birimi girişimlerine ilişkin saldırılar başladı. Kripto para birimi işletmelerinin çoğu küçük ya da orta ölçekli girişimler olduğundan iç güvenlik sistemlerine çok fazla yatırımda bulunamıyor. Saldırgan bu zaafı değerlendiriyor ve detaylı sosyal mühendislik şemaları kullanarakdurumdan faydalanıyor.