Thomas Daniels

Lolomiina I le: 09/12/2024
Faasoa!
Ua fa'aaogaina e le au Hackers DPRK le Radiant Capital mo le $50M i le osofa'iga fa'apitoa
By Lolomiina I le: 09/12/2024
Kolea i Matu

E tusa ai ma se suʻesuʻega maeʻaeʻa, ose tagata ta'avale e lagolagoina e le setete o Korea i Matu ofu sa nafa ma le $50 miliona faʻaoga na faʻatatau i le Radiant Capital. E ala i se talanoaga pepelo Telegram, o le au osofaʻi, oe na faʻaalia o loʻo auai i le UNC4736 faʻamataʻu vaega-faʻapitoa foi o le Citrine Sleet-na faʻapipiʻiina mea leaga e faʻaaoga ai auala faʻainisinia faʻaagafesootai.

Ina ia mafai ona maua le avanoa i Radiant Capital, na faafoliga e le au taʻavale o se "faʻatuatuaina muamua konekarate" ma faʻaaogaina le faʻamaonia o se fesoʻotaʻiga faʻamautu. Na latou fai mai o loʻo i ai se lipoti e uiga i le Penpie exploit, o se mea na tupu muamua i le DeFi, i se faila PDF na latou faʻasoa e ala i Telegram. Ae ui i lea, o le INLETDRIFT malware, lea na fausia ai se faitotoa pito i tua i luga o faiga macOS, sa i ai i le faila zip.

E ala i le suia o le Safe{Wallet} interface—lea sa ta'ua muamua o le Gnosis Safe-o lenei hack na fa'aalia ai pusa masini a le itiiti ifo ma le to'atolu Radiant developers. O le malware na faia fefaʻatauaiga taufaasese i tua aʻo faʻaalia e le atinaʻe faʻamatalaga faʻamatalaga faʻamaonia.

E ui lava na faʻaaogaina e le Radiant Capital faiga faʻapitoa mo le saogalemu, e pei o faʻamaoniga o uta ma faʻataʻitaʻiga Tenderly, ae na mafai lava e le au osofaʻi ona faʻafefeina le tele o masini atiaʻe.

O Mandiant, o se kamupani cybersecurity, na faʻafesoʻotaʻi le osofaʻiga i le UNC4736, o se tagata faʻamataʻu e iai sootaga i le DPRK o loʻo i ai se faʻamaumauga o le faʻaogaina o kamupani bitcoin. O le faʻalapotopotoga e lauiloa foi i le osofaʻia o fefaʻatauaiga bitcoin ma faʻasalalauina AppleJeus malware. Fa'atatauga ua fa'ailoa mai e tusa ma le $3 piliona na fa'aaogaina mai le pisinisi cryptocurrency i le va o le 2017 ma le 2023, ma e manatu o tupe maua e lagolagoina ai le polokalame o auupega faaniukilia a North Korea.

O le UNC4736 na faʻatatau i faʻalapotopotoga e taulaʻi atu i le crypto i le amataga o lenei tausaga e ala i le faʻaogaina o se faʻafitauli e leai se aso i le Chromium browser, e aloese ai mai le saogalemu o le sandbox. O le FBI na faʻaalia le faʻalogo i suiga suiga a le vaega, lea e aofia ai le faʻaalia o ni tagata tomai faʻapitoa e maua ai avanoa i faiga tau tupe ma pisinisi.

O faʻalapotopotoga tau tupe a le lalolagi o loʻo faʻateleina i lalo o le lamatiaga mai North Korea cybercrime, aemaise lava i le va o cryptocurrency. Fai mai tagata suʻesuʻe i le Cyberwarcon Cybersecurity Conference e faʻapea, ua gaoia e tagata taʻavale a le setete o Korea i Matu le sili atu i le $ 10 miliona i totonu o le ono masina e ala i le faafoliga o tagata faigaluega moni i kamupani lauiloa.

O le mataupu o le Radiant Capital o loʻo faʻamaonia ai le manaʻomia vave mo le faʻalauteleina o le faʻalauiloaina, faʻalauteleina o le puipuiga, ma le galulue faʻava-o-malo e tetee atu i lamatiaga e mafua mai i osofaʻiga i luga o le initaneti aʻo tauivi le pisinisi crypto ma faʻalavelave faʻalavelave.

puna