Крипто-хаос! Северокорейские хакеры играют в коварные игры и крадут миллиарды 💥🐉

Представьте себе: шайка коварных кибер-гремлинов из Северной Кореи, замаскированных в цифровые образы, проникает в крипто-компании, словно озорные гоблины на чердаке у дедушки. Именно это и обнаружила группа талантливых следователей по безопасности, когда выявила 60 фальшивых профилей сотрудников, созданных этими пиратами в пикселях. Спойлер: им не нужна бесплатная выпечка.

Думаешь, инвестиции - это сложно? Это правда. Но мы пытаемся сделать их чуть понятнее. Заходи, у нас тут про P/E, а не про "ракеты".

Начать свой путь

В странные дни 17 и 18 сентября 2025 года, основатель Binance (так называют этого волшебника) запрыгнул в свой волшебный ящик, называемый X, и воскликнул: «Приготовьтесь, друзья, увлекающиеся цифровыми активами! Эти хакеры выросли из неуклюжих малышей до хитрых лис, становясь более изобретательными и терпеливыми, чем ваша бабушка, ждущая, пока закипит чайник!»

Хитрые уловки кибермошенников Северной Кореи

Он раскрыл их четыре коварных тактики, и, признаться, они настолько хитре, словно лиса с докторской степенью в области обмана.

Поддельные заявки на работу: Представьте, что вы подаете заявку на работу, а затем пробираетесь в кондитерский магазин после закрытия. Эти хакеры маскируются под резюме и помпезные названия должностей – «Старший разработчик» или «Гуру безопасности» – только чтобы проникнуть внутрь крепости и там бесчинствовать.

Выходки на собеседованиях: Они притворяются работодателями во время Zoom-звонков, заявляя: «Ой! Zoom сломался, нажмите на эту чудо-ссылку!» — которая на самом деле является коварным вирусом, замаскированным под волшебное зелье. Абра-ка-вирус! 🧙‍♂️

Вредоносный код: Они подбрасывают невинным разработчикам кодировочные головоломки с «примерным кодом», который на самом деле является скрытой ядовитой змеей. Запусти код, и твой компьютер взорвется в мире хакеров.

Разгул взяток: Когда обман не удается, они размахивают деньгами, как конфетти, нашептывая сладкие секреты сотрудникам. Однажды, в истории с программами-вымогателями, индийская компания, предоставляющая услуги аутсорсинга, была обманута на 400 миллионов долларов — достаточно, чтобы купить скромный или два острова.

Сокровищница подделок команды «Морские котики»

Познакомьтесь с Альянсом Безопасности, или SEAL – нет, не с пухлым морским существом, а с отрядом опытных этичных хакеров во главе с легендарным Samczsun. Они создали огромную карту сокровищ на lazarus.group/team, демонстрирующую 60 поддельных личностей, созданных северокорейскими специалистами. Поддельные паспорта, фиктивные электронные письма и псевдонимы, такие как «Казунэ Такэда», старший инженер-программист, который, по-видимому, подрабатывает в двух компаниях – что вызывает вопрос: он супергерой или просто плохо умеет управлять своим временем?

SEAL team tracking fake profiles

Эти хакеры не просто балуются – они погружаются в дело с головой. Более 900 расследований за год доказывают, что эта проблема гораздо серьезнее, чем огромный кальмар в детском бассейне.

Когда крипто-монстры пируют: рекордный взлом 2024 года

В 2024 году северокорейские хакеры совершили крупнейший захват добычи — 1,34 миллиарда долларов в украденной криптовалюте за 47 ошеломляющих ограблений. Это более половины всей криптовалюты, украденной по всему миру! В 2023 году им удалось украсть скромные 660 миллионов долларов. Вот это прогресс!

  • DMM Bitcoin плакали, глядя на свои кошельки, после потери 305 миллионов долларов в мае.
  • Индийская биржа WazirX потеряла 230 миллионов долларов в июле в результате взлома.
  • Плюс огромное количество небольших криптостартапов, теряющих свои деньги.

Все эти махинации поддерживают группу Lazarus, цифровой отряд тёмных искусств Северной Кореи, финансируя всё, от разработки ракетных технологий до нарушения международных правил – видимо, нарушение правил стало для них работой на полный рабочий день.

Криптовалютные компании: неожиданные герои

В духе настоящих историй о героизме, криптокомпании не собираются сидеть сложа руки. Coinbase требует от новых сотрудников пройти обучение, включающее «секретное рукопожатие»… лично, в США, телепортация запрещена! Снятие отпечатков пальцев, проверка гражданства… в общем, как прослушивание на роль в шпионском фильме.

Брайан Армстронг, капитан Coinbase, подвел итог безумию: «Это как будто каждые три месяца выпускается 500 новоиспеченных учеников-хакеров из своей коварной школы зла». 👹

И вот еще: Кристина Мари Чепмен, гражданка США, получила 8,5 лет заключения в цифровых тюрьмах за помощь северокорейским хакерам в проникновении в американские компании с поддельными удостоверениями личности. Похоже, преступление не окупается… если только ты не хакер!

Когда Россия вмешалась… и всё перевернула

В неожиданном повороте событий, после секретной встречи между Путиным и Ким Чен Ыном в июне 2024 года, северокорейские хакеры внезапно сократили свою крипто-активность на 54%. Почему? Россия начала передавать деньги и оружие, и Северная Корея сказала: «Ладно, мы сделаем перерыв в краже криптовалюты и отправим солдат в другие места».

Но держитесь крепче – эксперты предупреждают, что этот прорыв может быть лишь кратковременной остановкой. Эти кибер-лисы затачивают свои инструменты, готовясь к следующему раунду цифровых шалостей.

Большая, пугающая картина

Это не просто проблема с тараканами под вашей кухонной раковиной. Чиновники утверждают, что украденные монеты финансируют ядерные ракеты и ракетные выходки Северной Кореи. Половина их ракетных трюков питается крипто-воровством!

А эти злодеи? У них есть поддельные фотографии, созданные искусственным интеллектом, дипфейк-видеозвонки и всевозможные уловки, чтобы обмануть самых опытных менеджеров по найму. Предупредил один человек: «Эти хакеры как хитрые хамелеоны в поле капусты – продвинутые, креативные и невероятно терпеливые».

Разработчики, будьте осторожны! Когда рекрутеры LinkedIn присылают вам задания по программированию, вы можете попасть в цифровой паучий плен.

Отвечая кибератаками

Но не стоит беспокоиться! Мир криптовалют усиливает защиту: более строгие тесты при приеме на работу, личные собеседования и даже команды ФБР. Раскрытые профили этой группы подобны фонарику, освещающему темную пещеру – теперь сложнее проскользнуть незамеченным.

Итак, если вам предложат странную работу с обещаниями богатства и секретными должностями, помните: вы можете быть просто пешкой в опасной игре цифровых пряток. Держите свои пароли при себе, подозрительные ссылки – еще ближе, и не теряйте чувства юмора! 😜

Смотрите также

2025-09-19 01:38