รับส่วนลด 40%
ใหม่! 💥 รับ ProPicks เพื่อดูกลยุทธ์ที่ให้ผลตอบแทน ชนะดัชนี S&P 500 มากกว่า 1,183% รับส่วนลด 40%

รายงานใหม่เผยนักแฮ็คชาวเกาหลีเหนือกำลังมุ่งเป้าไปที่บริษัทสตาร์ทอัพด้านคริปโต

เผยแพร่ 14/01/2565 11:27
อัพเดท 14/01/2565 11:40
รายงานใหม่เผยนักแฮ็คชาวเกาหลีเหนือกำลังมุ่งเป้าไปที่บริษัทสตาร์ทอัพด้านคริปโต

BlueNoroff กลุ่มแฮ็กเกอร์ชาวเกาหลีเหนือตอนนี้กำลังมุ่งเป้าหมายไปโจมตีไปที่บริษัทสตาร์ทอัพด้าน Crypto ตามรายงานจากบริษัทรักษาความปลอดภัยทางไซเบอร์ Kaspersky BlueNoroff มุ่งเป้าไปที่ Crypto Startups กลุ่มนักแฮ็คชาวเกาหลีเหนือหรือที่รู้จักกันดีในชื่อ BlueNoroff ได้กำหนดเป้าหมายโจมตีไปที่ บริษัทสตาร์ทอัพด้าน Crypto ตามรายงานใหม่จาก Kapersky BlueNoroff เป็นกลุ่มแฮ็กเกอร์ที่มีความสัมพันธ์แน่นแฟ้นกับกลุ่มอาชญากรไซเบอร์ชื่อดังระดับโลกอย่าง Lazarus ซึ่งเป็นที่ทราบกันดีว่าเป็นพันธมิตรที่แข็งแกร่งของเกาหลีเหนือในอดีต โดยเริ่มแรกนั้นกลุ่มนักแฮ็คมุ่งเป้าไปที่ธนาคารและเครือข่ายการชำระเงิน SWIFT เริ่มจากการโจมตีธนาคารกลางของบังกลาเทศในช่วงปี 2016 แต่ตอนนี้ BlueNoroff ได้เปลี่ยนเป้าหมายใหม่ โดยมุ่งไปที่ธุรกิจสตาร์ทอัพด้านคริปโตเพียงอย่างเดียว แทนที่จะเป็นธนาคารแบบดั้งเดิม Kaspersky กล่าว วิธีการโจมตีของ BlueNoroff ตามรายงานระบุว่า กลุ่มนักแฮ็คได้เริ่มทำการโจมตีแต่ละครั้งโดย “สะกดรอยตามบริษัทสตาร์ทอัพด้านคริปโตที่ประสบความสำเร็จ” และเลือกใช้วิธีการโจมตีแบบ phishing ที่ส่งไปยังอีเมล์และการแชทพูดคุยภายในองค์กร BlueNoroff ได้แอบอ้างเป็นธุรกิจสตาร์ทอัพด้านคริปโตหลายแห่ง รวมถึง Emurgo ซึ่งเป็นบริษัทแยกย่อยของ Cardano และ Digital Currency Group บริษัท Crypto VC ในนิวยอร์ก นอกจากนี้ยังปลอมเป็น Beenos, Coinsquad, Decrypt Capital และ Coinbig นอกจากนี้ Kaspersky ยังตั้งข้อสังเกตด้วยว่า บริษัทเหล่านี้ไม่ได้แจ้งการถูกบุกรุกในช่วงระหว่างที่มีการโจมตีของแฮกเกอร์ หลังจากที่ได้รับความไว้วางใจจากบริษัทสตาร์ทอัพที่เป็นตกเป้าหมายแล้ว แฮกเกอร์จะให้บริษัทติดตั้งตัวอัปเดตซอฟต์แวร์ที่ดัดแปลงให้พวกเขาสามารถการเข้าถึงหลังบ้านของบริษัท เพื่อให้แฮกเกอร์สามารถดำเนินการบุกรุกต่อไปได้ จากนั้นนักแฮ็คจะใช้หลังบ้านของเหยื่อ เพื่อเก้บรวบรวมข้อมูลส่วนตัวของผู้ใช้งานและสะกดรอยการกรอกรหัสของผู้ใช้งาน การติดตามกิจกรรมของผู้ใช้นี้จะคงอยู่ “เป็นเวลาหลายสัปดาห์หรือเป็นเดือน” Kaspersky กล่าว BlueNoroff มักจะใช้ช่องโหว่จาก CVE-2017-0199 ในซอฟต์แวร์ Microsoft Office ซึ่งช่วยให้พวกเขาสามารถเรียกใช้สคริปต์ Visual Basic ใน Microsoft Word ของเหยื่อได้ และนักแฮ็คจะแทนที่ส่วนเสริมกระเป๋าเงิน Metamask บนเว็บเบราว์เซอร์ของเหยื่อด้วย Metamask ในเวอร์ชันที่ถูกสร้างขึ้นใหม่เพื่อใช้หลอกเหยื่อโดยเฉพาะ กลยุทธ์เหล่านี้ทำให้กลุ่มนักแฮ็คสามารถขโมยเงินทุนจากบริษัท รวมทั้งการเข้าบัญชนีกลุ่มผู้ใช้งานได้ แม้ว่า Kaspersky จะไม่ได้ระบุตัวเลขที่แน่นอนจากการโจมตีเหล่านี้ แต่ก่อนหน้านั้น Costin Raiu แห่ง

กดอ่านข่าว รายงานใหม่เผยนักแฮ็คชาวเกาหลีเหนือกำลังมุ่งเป้าไปที่บริษัทสตาร์ทอัพด้านคริปโต ต่อที่ Siam Blockchain

ความคิดเห็นล่าสุด

การเปิดเผยความเสี่ยง: การซื้อขายตราสารทางการเงินและ/หรือเงินดิจิตอลจะมีความเสี่ยงสูงที่รวมถึงความเสี่ยงต่อการสูญเสียจำนวนเงินลงทุนของคุณบางส่วนหรือทั้งหมดและอาจไม่เหมาะสมกับนักลงทุนทั้งหมด ราคาของเงินดิจิตอลแปรปรวนอย่างมากและอาจได้รับผลกระทบจากปัจจัยภายนอกต่าง ๆ เช่น เหตุการณ์ทางการเงิน กฎหมายกำกับดูแล หรือ เหตุการณ์ทางการเมือง การซื้อขายด้วยมาร์จินทำให้ความเสี่ยงทางการเงินเพิ่มขึ้น
ก่อนการตัดสินใจซื้อขายตราสารทางการเงินหรือเงินดิจิตอล คุณควรตระหนักดีถึงความเสี่ยงและต้นทุนที่เกี่ยวข้องกับการซื้อขายในตลาดการเงิน ควรพิจารณาศึกษาอย่างรอบคอบในด้านวัตถุประสงค์การลงทุน ระดับประสบการณ์ และ การยอมรับความเสี่ยงและแสวงหาคำแนะนำทางวิชาชีพหากจำเป็น
Fusion Media อยากเตือนความจำคุณว่าข้อมูลที่มีในเว็บไซต์นี้ไม่ใช่แบบเรียลไทม์หรือเที่ยงตรงแม่นยำเสมอไป ข้อมูลและราคาที่แสดงไว้บนเว็บไซต์ไม่ใช่ข้อมูลที่ได้รับจากตลาดหรือตลาดหลักทรัพย์เสมอไปแต่อาจได้รับจากผู้ดูแลสภาพคล่องและดังนั้นราคาจึงอาจไม่เที่ยงตรงแม่นยำและอาจแตกต่างจากราคาจริงในตลาดซึ่งหมายความว่าราคานี้เป็นเพียงราคาชี้นำและไม่เหมาะสมสำหรับวัตถุประสงค์เพื่อการซื้อขาย Fusion Media และผู้ให้ข้อมูลที่มีอยู่ในเว็บไซต์นี้จะไม่รับผิดชอบใด ๆ สำหรับความเสียหายหรือการสูญเสียที่เป็นผลมาจากการซื้อขายของคุณหรือการพึ่งพาของคุณในข้อมูลที่มีในเว็บไซต์นี้
ห้ามใช้ จัดเก็บ ทำซ้ำ แสดงผล ดัดแปลง ส่งผ่าน หรือ แจกจ่ายข้อมูลที่มีอยู่ในเว็บไซต์นี้โดยไม่ได้รับการอนุญาตล่วงหน้าอย่างชัดแจ้งแบบเป็นลายลักษณ์อักษรจาก Fusion Media และ/หรือจากผู้ให้ข้อมูล ผู้ให้ข้อมูลขอสงวนสิทธิในทรัพย์สินทางปัญญาและ/หรือการแลกเปลี่ยนข้อมูลที่ให้ข้อมูลที่มีอยู่ในเว็บไซต์นี้
Fusion Media อาจได้รับผลตอบแทนจากผู้โฆษณาที่ปรากฎบนเว็บไซต์โดยอิงจากปฏิสัมพันธ์ของคุณที่มีกับโฆษณาหรือผู้โฆษณา
เวอร์ชั่นภาษาอังกฤษของเอกสารฉบับนี้เป็นเวอร์ชั่นหลักซึ่งจะเป็นเวอร์ชั่นที่เหนือกว่าเมื่อใดก็ตามที่มีข้อขัดแย้งไม่สอดคล้องตรงกันระหว่างเอกสารเวอร์ชั่นภาษาอังกฤษกับเอกสารเวอร์ชั่นภาษาไทย