• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Северокорейские хакеры взломали CoinsPaid через обещание трудоустройства

Северокорейская хакерская группа Lazarus взломала эстонский сервис криптовалютных платежей CoinsPaid, заставив программистов компании пройти онлайн- собеседование, с целью получения высокооплачиваемой работы.

Эта фишинговая атака разрабатывалась группой Lazarus в несколько этапов, первым из которых было размещение вакансий. Таким способом хакеры «отлавливают» критически важных сотрудников криптокомпаний.

На этот раз им попался программист CoinsPaid, согласившийся пройти собеседование рабочее время. Это дало возможность хакерам под видом тестов, заставить его скачать вредоносный код, открывший доступ к инфраструктуре платежной системы.

Далее последовала атака на «горячий» кошелек Coinspade и вывод $37 млн через мост SwftSwap, а также DEX блокчейна Tron – SunSwap и SimpleSwap. Потом средства «исчезли» с помощью миксеров, в частности для запутывания следа монет был использован Sinbad.
2023-08-08_074949.jpg


Источник
Уникальность
 
Сверху Снизу