- Voltar ao menu
- Voltar ao menuPreços
- Voltar ao menuPesquisar
- Voltar ao menuConsenso
- Voltar ao menu
- Voltar ao menu
- Voltar ao menu
- Voltar ao menuWebinars e Eventos
Hackers norte-coreanos têm como alvo usuários sul-coreanos da exchange de Cripto UPbit
Hackers norte-coreanos têm usado uma ferramenta de phishing conhecida para roubar detalhes de clientes da UPbit, alegam especialistas em segurança.
Hackers norte-coreanos supostamente atacaram usuários da bolsa sul-coreana UpBit com um ataque inteligente de phishing.
De acordo com dados divulgados pela empresa de segurança East Security, o hacker tentou um ataque cibernético enviando um e-mail de phishing em 28 de maio. O assunto do e-mail sugeria que a UPbit precisava de mais informações sobre um pagamento fictício de sorteio para fins fiscais. O e-mail não veio da exchange, mas de outro servidor fora da Coreia do Sul.
O e-mail continha um arquivo alegando conter documentação para o pagamento. De acordo com a East Security, executar esse arquivo exibia o que parecia ser um documento normal, mas ativaria um código malicioso. Ele então enviaria dados sobre a máquina do usuário, bem como trocaria logins para os hackers e, em seguida, conectaria a máquina a um sistema de comando e controle para acesso remoto posterior.

"Ao analisar ferramentas de ataque e códigos maliciosos usados por grupos de hackers, há características únicas que vimos", disse Mun Chong Hyun, chefe do ESRC Center na East Security. Ele observou que elas são semelhantes a outro ataque chamado Operation Fake Striker que atacou agências do governo coreano no início deste mês.
Os hackers também usaram as mesmas técnicas emJaneiro para atingir repórteres, embora este pareça o primeiro ataque do grupo suspeito a uma empresa de Cripto .
"À medida que os preços do Bitcoin sobem, mais e mais pessoas estão usando exchanges. O que isso significa para os hackers é que o número de alvos aumentou, e também as chances de roubar criptomoedas armazenadas nas exchanges", disse Mun Chong Hyun.
Em uma jogada inteligente, os hackers protegeram o arquivo malicioso com uma senha usando a palavra "UPBIT". Isso significa que as ferramentas antivírus tradicionais não seriam capazes de detectar o código malicioso.
"Não ouvimos falar de nenhum dano relatado", observou Mun Chong Hyun. "Para evitar ataques cibernéticos, você não deve instalar ou clicar em arquivos ou documentos suspeitos."
Pesquisa porParque Geunmo na CoinDesk Korea.
Imagem via Shutterstock