title
به گزارش آسان بیت کوین و به نقل از کوین تلگراف، شرکت امنیت بلاک چین «SlowMist» در گزارش جدید خود، تاکتیکهایی را که گروههای هکری پیشرفته کره شمالی استفاده میکنند، فاش کرد. نمونههایی از این وبسایتهای جعلی عبارتند از: سایتی که وانمود میکند پروژهای مرتبط با جام جهانی است و همچنین سایتهایی که جعل بازارهای معروف NFT مانند اوپن سی (OpenSea)، «X2Y2» و «Rarible» هستند.
به گفته شرکت «SlowMist»، یکی از تاکتیکهای مورد استفاده این بود که این وبسایتها «مینتهای مخرب» را ارائه دهند، تا قربانیان را به این فکر که با اتصال کیف پول خود به وبسایت، یک NFT قانونی ایجاد میکنند مورد سواستفاده قرار دهند و کیف پول فرد را آسیبپذیر کنند. این شرکت همچنین گفت که کمپین فیشینگ برای چندین ماه است که ادامه دارد و اولین نام دامنه ثبت شده حدود هفت ماه پیش بود.
از دیگر تاکتیکهای این گروه هکری میتوان به ضبط دادههای بازدیدکننده و ذخیره آن در سایتهای خارجی و همچنین پیوند دادن تصاویر به پروژههای هدف، اشاره کرد. سپس تمام این اطلاعات هکرها را قادر میسازد تا به کیف پول قربانی دسترسی داشته باشند و تمام داراییهای دیجیتال او را در معرض دید قرار دهند.
البته اینها تنها بخشی از جرایم سایبری این گروه بوده و «SlowMist» تاکید کرد که تنها یک آدرس فیشینگ به تنهایی قادر به کسب ۱۰۵۵ NFT و سود ۳۰۰ اتر به ارزش ۳۶۷۰۰۰ دلار ، از طریق تاکتیکهای فیشینگ خود بوده است.
به همین علت در ماه اکتبر، آژانس پلیس ملی ژاپن هشداری را به مشاغل داراییهای دیجیتالی این کشور ارسال کرد و به آنها توصیه کرد که مراقب گروه هکری کره شمالی باشند.
لینک کوتاه: b2n.ir/r23719