El FBI, junto con otras agencias norteamericanas, ha emitido un aviso para poner sobre alerta a las compañías cripto sobre las actividades delictivas del Lazarus Group (y afines), con focalización sobre las compañías del ámbito de las criptomonedas: Exchanges, plataformas defi, videojuegos play-to-earn, compañías inversoras en criptomonedas, e incluso individuos tenedores de cantidades significativas de criptomonedas.
No es nada nuevo, dado que hace tiempo que los anteriores son objeto de ataques de éstos grupos, pero lo que me ha llamado la atención es la técnica utilizada. Según describen, los hackers recurren a campañas de
spearphishing. Éstas se dirigen hacia empleados de las compañías, habitualmente con un perfil técnico (programadores, etc.), a los cuales simulan ofrecerles una oferta de trabajo de alta remuneración, embaucando a los destinatarios para bajarse malware con el pretexto citado. A partir de allí, control de acceso remoto, obtención de claves; vamos la puerta de entrada a la compañía, habitualmente con privilegios de acceso internos.
Ver:
https://news.bitcoin.com/fbi-issues-alert-concerning-malicious-state-sponsored-north-korean-hackers-targeting-crypto-firms/