Lazarus Group se faz passar por Fenbushi no LinkedIn por phishing

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como pesquisador com formação em segurança cibernética e experiência na investigação de grupos de hackers, considero as atividades recentes do Lazarus Group no LinkedIn uma séria preocupação. O uso de táticas de engenharia social por esse coletivo norte-coreano para se passar por executivos de empresas respeitáveis ​​da indústria de blockchain, como a Fenbushi Capital, é uma abordagem sofisticada e perigosa para ataques de phishing.


Uma empresa de segurança cibernética chamada SlowMist descobriu que a gangue de hackers norte-coreana Lazarus Group se disfarça de executivos da Fenbushi Capital no LinkedIn. Eles empregam essa tática como parte de um plano intrincado para realizar ataques de phishing na indústria de blockchain.

Com base no relatório do SlowMist, hackers fraudulentos criaram uma conta falsa no LinkedIn chamada “Nevil Bolson”, apresentando-se enganosamente como sócio fundador da Fenbushi. Eles usaram uma imagem autêntica de um parceiro da Fenbushi para aumentar a credibilidade do perfil e enganar os usuários do LinkedIn.

Alerta: Tenha cuidado com o suspeito grupo #Lazarus, disfarçado de Fenbushi Capital no LinkedIn! Aviso estendido a @fenbushi, @SlowMist_Team, @boshen1011 e @VitalikButerin. enfermarias. Fique atento.

— 23pds (@im23pds) 29 de abril de 2024

Ultimamente, tem havido um aumento de ações enganosas, com o Grupo Lazarus se concentrando em funcionários com experiência em criptomoedas. Eles empregaram predominantemente as redes sociais como ferramenta para executar esquemas prejudiciais.

As descobertas do SlowMist também revelam que o grupo esteve envolvido na movimentação de US$ 12 milhões em Ether por meio do Tornado Cash, um famoso misturador de criptomoedas, como parte de suas manobras financeiras.

Lazarus tem como alvo projetos significativos de finanças descentralizadas (DeFi), usar a identidade criada para inserir links maliciosos que aparecem como consultas comerciais legítimas ou convites para eventos. Quando clicados, esses links iniciam ataques de phishing, representando uma séria ameaça à segurança dos dados e à integridade financeira no setor blockchain.

2024-04-29 14:44