Битмекс разоблачил группу хакеров Лазаррус, показав их неуклюжие взломы

БитМехкс объявил победу над неуклюжей попыткой взлома группой Лазарус. Команда безопасности биржи с остроумием персонажа Мольера разобрала код хакеров, обнаружив комическую ошибку.

🎁 Airdrop предлагает уникальную возможность получать бесплатные токены. Официально проверено: даже халява может быть полезной, если знать, где её искать.

Присоединиться в Telegram

Вредоносное ПО, о ирония судьбы, было таким же безопасным как решето, позволив BitMEX отследить IP адреса и активное время нескольких участников. Однако компания скромно признает, что перехитрила только вторых игроков группы, а не самых лучших.

BitMEX вступает в борьбу с группой Лазаруса.

Группа Lazarus, известная северокорейская хакерская организация, является одной из самых крупных в истории криптоворовства. Они украли и отмыли огромные суммы денег через свои сложные торговые сети DeFi. Однако их недавняя попытка взлома BitMEX была сорвана, как подробно описано в последнем блоге.

Хакер из Lazarus попытался обмануть сотрудника BitMEX, отправив ему фальшивое предложение о сотрудничестве в проекте NFT-маркетплейса Web3. Сотрудник с ловкостью героя Мольера предупредил службу безопасности, которая играла роль в мошенничестве для получения вредоносного ПО. После этого аналитики BitMEX разобрали его, получив знания о разладе внутри группы.

На протяжении последних нескольких лет группа разделилась на несколько подгрупп, которые не обязательно имеют одинаковый уровень технической сложности. Это проявляется через… плохие практики, исходящие от этих ‘фронтовых’ групп, выполняющих атаки социальной инженерии по сравнению с более сложными методами послеэксплуатации,

Конкретно, BitMEX выявила множество небрежностей в первоначальной малваре. Это позволило аналитикам обнаружить список IP-адресов скомпрометированных компьютеров; кроме того, они обнаружили тестовые запуски. Один из членов Lazarus, базировавшийся в Китае, оставил в этой базе данных компрометирующую информацию, которую BitMEX использовала для составления профиля других участников и их рабочих графиков.

Работа BitMEX здесь может сильно повлиять на образ опасности и гиперкомпетентности группы Lazarus. BitMEX, давно существующий биржевой площадкой для деривативов, оказался неожиданным кандидатом на то, чтобы сделать эти открытия. Вместо известного криптодетектора, частная фирма, которая не появлялась в новостях в последнее время, сумела разгадать этот код.

Тем не менее, важно не переоценивать ситуацию. Группа Lazarus направила свою B-команду для попытки взлома BitMEX, но гораздо более продвинутые хакеры воспользовались бы успешным взломом. BitMEX использовал неаккуратность оперативной безопасности группы, однако её члены остаются полностью анонимными. По всей видимости, у них ещё будет множество успехов в будущем на менее защищенных объектах.

Смотрите также

2025-05-31 03:06