Lazarus, el grupo de piratería de Corea del Norte, vuelve a ser noticia hoy, esta vez porque, según se informa, la organización está utilizando aplicaciones para rastrear a los involucrados en el espacio de las criptomonedas.
Antilavadodedinero / Criptopasion
Lazarus está haciendo todo lo posible para obtener criptografía
Entre las agencias de aplicación de la ley que han descubierto esta nueva actividad de Lazarus se encuentran CISA, el Departamento del Tesoro de los EE. UU. y la Oficina Federal de Investigaciones (FBI). Las tres organizaciones ahora se están uniendo como un medio para advertir a las empresas de cifrado y sus ejecutivos y decirles lo que deben hacer para mantenerse a salvo de intrusos.
Los informes emitidos por las agencias afirman que Lazarus está tratando de infectar empresas criptográficas con troyanos y otros bots y programas maliciosos que potencialmente agotarán sus carteras criptográficas de cualquier dinero digital que posean. Los ataques a menudo comienzan cuando los actores ilícitos adoptan las identidades de las personas a las que aman y en las que confían. Estos pueden incluir amigos y familiares. Por lo tanto, se abren camino en los corazones de las víctimas potenciales y roban sus activos una vez que se han ganado su confianza.
Una de las advertencias que rodean a Lázaro dice lo siguiente:
LAS INTRUSIONES COMIENZAN CON MUCHOS MENSAJES DE PHISHING ENVIADOS A EMPLEADOS DE EMPRESAS DE CRIPTOMONEDAS QUE A MENUDO TRABAJAN EN ADMINISTRACIÓN DE SISTEMAS O DESARROLLO DE SOFTWARE/OPERACIONES DE TI (DEVOPS) EN UNA VARIEDAD DE PLATAFORMAS DE COMUNICACIÓN. LOS MENSAJES A MENUDO IMITAN UN ESFUERZO DE RECLUTAMIENTO Y OFRECEN TRABAJOS BIEN REMUNERADOS PARA ATRAER A LOS DESTINATARIOS A DESCARGAR APLICACIONES DE CRIPTOMONEDAS CON MALWARE, A LAS QUE EL GOBIERNO DE EE. UU. SE REFIERE COMO TRADER TRAITOR.
Trader Traitor se basa en JavaScript y puede transportar varios troyanos y tipos de malware. Las agencias federales continuaron su advertencia con:
LAS CARGAS ÚTILES OBSERVADAS INCLUYEN VARIANTES ACTUALIZADAS DE MACOS Y WINDOWS DE MANUSCRYPT, UN TROYANO DE ACCESO REMOTO (RAT) PERSONALIZADO QUE RECOPILA INFORMACIÓN DEL SISTEMA Y TIENE LA CAPACIDAD DE EJECUTAR COMANDOS ARBITRARIOS Y DESCARGAR CARGAS ÚTILES ADICIONALES.
Lázaro ha sido objeto de varios titulares últimamente. No hace mucho tiempo, las agencias federales en los Estados Unidos vincularon a la organización con el reciente hackeo de Axie que vio desaparecer más de $600 millones en fondos criptográficos prácticamente de la noche a la mañana.
La organización está bastante activa últimamente
En una declaración sobre el incidente, el FBI mencionó:
EL FBI CONTINÚA COMBATIENDO LA ACTIVIDAD CIBERNÉTICA MALICIOSA, INCLUIDA LA AMENAZA QUE REPRESENTA LA REPÚBLICA POPULAR DEMOCRÁTICA DE COREA PARA LOS EE. UU. Y NUESTROS SOCIOS DEL SECTOR PRIVADO. A TRAVÉS DE NUESTRA INVESTIGACIÓN PUDIMOS CONFIRMAR QUE LAZARUS GROUP Y APT38, CIBERACTORES ASOCIADOS CON LA RPDC, SON RESPONSABLES DEL ROBO DE $620 MILLONES EN ETHEREUM REPORTADO EL 29 DE MARZO. EL FBI, EN COORDINACIÓN CON EL DEPARTAMENTO DEL TESORO Y OTROS SOCIOS DEL GOBIERNO DE EE. CONTINUAR EXPONIENDO Y COMBATIENDO EL USO DE ACTIVIDADES ILÍCITAS POR PARTE DE LA RPDC, INCLUIDOS LOS DELITOS CIBERNÉTICOS Y EL ROBO DE CRIPTOMONEDAS, PARA GENERAR INGRESOS PARA EL RÉGIMEN.
No hace mucho tiempo, el popular intercambio de criptomonedas Binance pudo recuperar casi $6 millones en fondos criptográficos presuntamente robados por miembros de Lazarus.