Gli hacker nordcoreani adescano gli utenti di criptovalute con offerte di lavoro fasulle

Mario Visentin
| 2 min read
Fonte: erllre/Adobe

Gli hacker nordcoreani stanno cercando di penetrare nei conti dei clienti crypto inviando offerte di lavoro fasulle. Le rivelazioni arrivano da un post di Proofpoint, un fornitore di sicurezza con sede in California, e sono state riportate dai media sudcoreani KBS e TVChosun.

Proofpoint ha affermato che dietro l’ultima operazione di hacking ci sarebbe un gruppo chiamato TA444. Ha definito TA444 “un gruppo di hacker sponsorizzato dalla Corea del Nord” che “probabilmente ha il compito di generare entrate per il regime nordcoreano”. Il provider ha affermato che, mentre TA444 è stato “storicamente coinvolto nel colpire le banche”, “più recentemente […] ha rivolto la sua attenzione alle criptovalute”. 

Secondo quanto riferito, il gruppo ha preso di mira singoli individui con messaggi di phishing per poi avere accesso ai loro wallet di criptovalute. Proofpoint ha fornito alcuni esempi, mostrando le schermate di alcune e-mail con allegati PDF che facevano riferimento ad “nuovi lavori disponibili”.

Hacker nordcoreani in un attacco di criptovalute su vasta scala

File simili, che sembrano offrire un impiego retribuito, sono abbastanza comuni, ha aggiunto la società di sicurezza.


Ha dichiarato:

“A444 ha una strategia di marketing completa per aumentare le possibilità di nuove […] entrate. Si inizia con la creazione di contenuti di richiamo. Questi possono includere analisi di blockchain di criptovalute, opportunità di lavoro presso aziende prestigiose o adeguamenti salariali”.

Inoltre, ha aggiunto, TA444 ha iniziato un “attacco di phishing su larga scala” che ha come obiettivo i settori finanziario, educativo, governativo e sanitario negli Stati Uniti e in Canada.

Il gruppo avrebbe iniziato a intensificare la sua offensiva nel dicembre dello scorso anno. Inoltre, avrebbe preso di mira le potenziali vittime su piattaforme di social media come LinkedIn.
Sebbene le notizie sul coinvolgimento di TA444 siano uno sviluppo relativamente recente, gli esperti di sicurezza accusano la Corea del Nord di aver utilizzato tattiche simili dal 2020.  Gruppi come Lazarus hanno tentato di adescare individui con complessi attacchi di phishing che fanno uso di “falsi” account LinkedIn. 

TVChosun ha citato Hong Min, capo dell’Ufficio di ricerca sulla Corea del Nord presso l’Istituto per l’unificazione nazionale della Corea del Sud, affermando che “il modo più semplice e sostenibile (per la Corea del Nord di raccogliere fondi) è proprio l’hacking e il furto di fondi attraverso Internet”.

Leggi Anche:

Segui Cryptonews Italia sui canali social