Crypto Prices

Nordkoreanske hackere rammer kryptovaluta-sektoren med BeaverTail-malware – U.Today

september 22, 2025

Nordkoreanske Hackere og Jobbsøker-Svindel

Ifølge en nylig rapport fra The Hacker News prøver nordkoreanske hackere å lure jobbsøkere uten utviklerbakgrunn i kryptovaluta-sektoren ved hjelp av BeaverTail-malware, som stjeler pålogginger og kryptovaluta-lommebøker, samt InvisibleFerret.

Advarsler for Brukere

Både macOS– og Windows-brukere bør unngå merkelige nedlastinger fra GitHub eller Vercel, samt mistenkelige skript. Uheldige søkere som lar seg lure av svindelen, kjører «fiks»-kommandoer som skjuler falske mikrofon- eller kamera-feil når de tar opp en kort video på en falsk nettside opprettet av angriperne.

Dette er et vanlig triks brukt av nordkoreanere, og bør automatisk betraktes som et rødt flagg.

Endringer i Angrepsmetoder

Med hjelp av de nevnte kommandoene kjører angriperne deretter en payload som installerer BeaverTail og InvisibleFerret som en pakke. Det som er bemerkelsesverdig, er at nordkoreanske angripere tidligere har målrettet seg mot teknisk kyndige utviklere med BeaverTail, men de har nå endret målgruppen. Den nye versjonen er et klart program, noe som betyr at det ikke lenger er nødvendig å ha JavaScript eller Python installert på offerets maskiner.

Bruken av harmløst utseende lokkefiler gjør det også mer utfordrende for sikkerhetsverktøy å oppdage dem. Noen deler av malware er også skjult i passordbeskyttede filer.

Koblinger til Nordkoreanske Angripere

Den nylige malware har blitt knyttet til nordkoreanske angripere, ettersom BeaverTail tidligere har blitt brukt av dem. I tillegg er noen IP-adresser assosiert med det hermetiske kongeriket. Som rapportert av U.Today, advarte Binance CEO Changpeng Zhao nylig på X (tidligere Twitter) om nordkoreanske hackere som utgir seg for jobbkandidater, potensielle arbeidsgivere og brukere.

Siste fra Blog

MrBeast møter gransking over ASTER-handler

MrBeast og Aster-investeringen Ifølge Arkm har MrBeast investert 114,483 USDT i Aster og brukt sin betydelige innflytelse på nettet til å promotere visse tokens. Han skal ha villedet investorer før han solgte

X Tar grep mot operatører av kryptosvindel

Kryptosvindel og Plattformmanipulasjon Nettverket involvert har suspendert kontoer knyttet til kryptosvindel og plattformmanipulasjon. Disse dårlige aktørene har hyret mellomledd for å forsøke å bestikke ansatte for å gjenopprette kontoene sine, noe som

UK Tilsynsmyndighet Øker Godkjenningene for Krypto Etter Klager

Forbedringer i Kryptoapplikasjoner i Storbritannia Den britiske finans tilsynsmyndigheten har akselerert gjennomgangen av kryptoapplikasjoner, redusert godkjenningstiden med to tredjedeler og hevet akseptgraden etter flere års kritikk fra aktører i bransjen. Siden april