image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di ToxFree rileva sostanze pericolose nelle cuffie ToxFree rileva sostanze pericolose nelle cuffie...
Immagine di Pesi indicativi + link Amazon delle uova Kinder One Piece e Harry Potter Pesi indicativi + link Amazon delle uova Kinder One Piece e ...

Hacker nordcoreani prendono di mira solo startup crittografiche

BlueNoroff, un gruppo di hacker nordcoreano, sta prendendo di mira principalmente le startup crittografiche, secondo un rapporto della società di sicurezza informatica Kaspersky.

Advertisement

Avatar di Alessandro Crea

a cura di Alessandro Crea

@Tom's Hardware Italia

Pubblicato il 18/01/2022 alle 14:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

BlueNoroff è un gruppo di hacker con legami con il più grande gruppo di criptocrime Lazarus, conosciuto per avere avuto forti legami con la Corea del Nord in passato. Inizialmente ha preso di mira le banche e la rete di pagamento SWIFT, a partire da un attacco alla Banca centrale del Bangladesh nel 2016.

Ma ora, BlueNoroff ha "spostato la [sua] attenzione ... alle sole aziende di criptovaluta" piuttosto che alle banche tradizionali, afferma Kaspersky. Secondo il rapporto, il gruppo di hacker ha iniziato ogni attacco "stalking e studiato startup di criptovaluta di successo" attraverso prolungate campagne di phishing che coinvolgono e-mail e chat interne. BlueNoroff ha simulato diverse attività di criptovaluta esistenti tra cui il braccio commerciale di Cardano, Emurgo, e la società di NEW York VC Digital Currency Group e molte altre. Kaspersky ha osservato che tali società non sono state compromesse durante gli attacchi.

Dopo aver guadagnato la fiducia della startup presa di mira e dei membri, gli hacker avrebbero fatto installare all'azienda un aggiornamento software modificato con accesso backdoor, consentendo ulteriori intrusioni. A quel punto, gli hacker utilizzerebbero la backdoor per raccogliere le credenziali utente e monitorare le sequenze di tasti utente. Questo monitoraggio dell'attività degli utenti durerebbe "per settimane o mesi", afferma Kaspersky.

hacker-7560.jpg

BlueNoroff sfruttava spesso CVE-2017-0199 in Microsoft Office, che consente l'esecuzione di script Visual Basic nei documenti di Word. Il gruppo sostituirebbe anche i componenti aggiuntivi del portafoglio del browser, come Metamask, con versioni compromesse. Queste strategie hanno permesso alla società di rubare fondi aziendali e di "creare una vasta infrastruttura di monitoraggio" che ha permesso al gruppo grandi transazioni.

Kaspersky non ha dichiarato quanto è stato rubato tramite questi attacchi. Tuttavia, Costin Raiu di Kaspersky ha precedentemente identificato bZx come uno degli obiettivi della campagna SnatchCrypto di BlueNoroff. Quello scambio ha visto 55 milioni di dollari rubati da esso nel novembre 2021.

Il Tesoro degli Stati Uniti ha anche suggerito che BlueNoroff, insieme a Lazarus e ad altri sottogruppi, ha rubato 571 milioni di dollari in criptovaluta da cinque scambi tra gennaio 2017 e settembre 2018. BlueNoroff ha rubato oltre 1,1 miliardi di dollari dalle istituzioni finanziarie entro il 2018, ha affermato il Tesoro nello stesso rapporto. Per inciso, la società di analisi Chainalysis ha suggerito che gli hacker nordcoreani hanno rubato 400 milioni di dollari nel 2021. Tuttavia, questo rapporto menziona solo Lazarus in generale, non BlueNoroff in particolare.

Le notizie più lette

#1
Addio ADSL: FTTH al 77%, ma pochi la attivano

Hardware

Addio ADSL: FTTH al 77%, ma pochi la attivano

#2
QR code con pixel da 49 nm segnano un nuovo record mondiale
1

Hardware

QR code con pixel da 49 nm segnano un nuovo record mondiale

#3
NotebookLM, Google interviene sul caos dei progetti
2

Hardware

NotebookLM, Google interviene sul caos dei progetti

#4
Scoperta chiave nel centro della Via Lattea

Scienze

Scoperta chiave nel centro della Via Lattea

#5
Onde marine, il giroscopio cambia le regole

Scienze

Onde marine, il giroscopio cambia le regole

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Pesi indicativi + link Amazon delle uova Kinder One Piece e Harry Potter

Altri temi

Pesi indicativi + link Amazon delle uova Kinder One Piece e Harry Potter

Di Dario De Vita
ToxFree rileva sostanze pericolose nelle cuffie

Altri temi

ToxFree rileva sostanze pericolose nelle cuffie

Di Antonello Buzzi
ChatGPT dalla A alla Z: segreti, strategie e attestato finale

Altri temi

ChatGPT dalla A alla Z: segreti, strategie e attestato finale

Di Dario De Vita
Dove vedere Juventus vs Como in TV e streaming

Altri temi

Dove vedere Juventus vs Como in TV e streaming

Di Dario De Vita
Dove vedere Lecce vs Inter in TV e streaming

Altri temi

Dove vedere Lecce vs Inter in TV e streaming

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.