Компанія Microsoft виявила нову загрозу, пов’язану з крадіжкою криптовалюти, яку здійснює хакерська група під кодовою назвою Sapphire Sleet. Це кіберзлочинне угруповання працює на диктаторський режим Північної Кореї та використовує складні схеми венчурного капіталу та фейкових пропозицій про роботу для обману жертв.
Діяльність Sapphire Sleet
Одна з методик Sapphire Sleet – створення фальшивих інвестиційних онлайн-зустрічей. Жертву запрошують приєднатися до віртуальної зустрічі, після чого екран несподівано зависає або з’являється повідомлення про помилку. Коли жертва звертається до Sapphire Sleet за технічною допомогою, їй пропонують завантажити файл сценарію VBS або SCPT. Цей файл містить шкідливе програмне забезпечення, яке надає хакерам доступ до облікових даних жертви, зокрема до її криптогаманців.
Інша популярна схема передбачає використання платформи LinkedIn, що належить Microsoft. Хакери звертаються до потенційних жертв із фейковими пропозиціями роботи. Жертву просять перейти на спеціальний сайт для проходження тестування навичок. Після входу відбувається завантаження аналогічного шкідливого програмного забезпечення.
За останнє десятиліття Північна Корея викрала криптовалюту на мільярди доларів, використовуючи ці кошти для фінансування режиму та обходу міжнародних санкцій. Microsoft також зазначає, що крім фінансових злочинів, хакери займаються шпигунством. Наприклад, викрадають інформацію пов’язану з іноземним озброєнням, політичною та економічною ситуацією.
Інколи північнокорейські ІТ-фахівці працюють за кордоном у Китаї чи Росії, на законних підставах. Однак частину заробітків вони надсилають назад до своєї країни.
