توماس ډانیلز

خپور شوی: 25/04/2025
شریک یې کړی!
د DPRK هیکرانو په پیچلي برید کې د 50 ملیون ډالرو لپاره د روښانه پلازمینې ګټه پورته کړه
By خپور شوی: 25/04/2025

د سایبري جاسوسۍ په یوه پیچلي کمپاین کې، د شمالي کوریا لازارس ګروپ درې شیل شرکتونه - بلاک نوواس ایل ایل سي، سافټ ګلایډ ایل ایل سي، او انجلوپر ایجنسي - رامینځته کړي ترڅو د کریپټو کرنسی پراختیا کونکو په نښه کولو لپاره مالویر وویشي. د دې ادارو څخه دوه، بلاک نوواس او سافټ ګلایډ، د نړیوالو بندیزونو په سرغړونې سره، په متحده ایالاتو کې په قانوني توګه راجستر شوي وو چې جعلي اسناد یې کارولي وو.

دا کمپاین، چې د سایلنټ پش د سایبر امنیت شنونکو لخوا "متضاد مرکه" نومول شوی، د جعلي کریپټو مشورتي شرکتونو رامینځته کول شامل دي ترڅو پراختیا کونکي د جعلي دندې مرکې ته وهڅوي. د دې مرکو په جریان کې، غوښتونکي هڅول کیږي چې د معرفي ویډیوګانې ثبت کړي. کله چې په قصدي ډول رامینځته شوي غلطۍ پیغام سره مخ شي، دوی ته د کاپي پیسټ "حل" ورکول کیږي چې په پټه توګه مالویر نصبوي.

درې جلا ډولونه - بیور ټیل، انویزیبل فیریټ، او اوټر کوکی - ځای پر ځای شوي دي. بیور ټیل په عمده توګه د مالویر نور ځای پرځای کول او د معلوماتو غلا فعالوي، پداسې حال کې چې انویزیبل فیریټ او اوټر کوکی د حساس معلوماتو استخراج لپاره ډیزاین شوي، پشمول د شخصي کیلي او کلپ بورډ مینځپانګې.

زیک اډوارډز، د سایلنټ پش د ګواښونو یو لوړ پوړی شنونکی، ټینګار وکړ چې دا عملیات د شمالي کوریا د پراخو هڅو یوه برخه جوړوي چې د سایبر غلا له لارې عاید ترلاسه کړي، چې ادعا کیږي د دوی د اټومي وسلو پروګرام ملاتړ کوي. FBI د بلاک نوواس سره تړلې ډومین په نیولو سره اقدام کړی، که څه هم نور زیربناوې، په شمول د سافټ ګلایډ، فعال پاتې دي.

دا روان عملیات، چې لومړی ځل په ۲۰۲۴ کال کې تعقیب شوي، لا دمخه یې څو پیژندل شوي قربانیان وژلي دي. لږترلږه یو پراختیا کونکي راپور ورکړی چې د دوی میټاماسک والټ له خطر سره مخ شوی دی. په ورته وخت کې، نورو د جعلي زوم زنګونو هڅې شنډې کړې دي چې د جعلي کسانو لخوا تنظیم شوي چې د احتمالي کارګمارونکو په توګه ځان معرفي کوي.

د لازارس ګروپ د ویب ۳ په سیمه کې د ځینو لویو سایبري غلاوو تر شا یو مهم شکمن پاتې دی، په شمول د ۶۰۰ ملیون ډالرو رونین شبکې سرغړونه او د ۱.۴ ملیارد ډالرو بایبټ برید.