Crypto Prices

Changpeng Zhao jakaa tietoa Pohjoiskorealaisten hakkerien taktiikoista huippukryptoyrityksiin tunkeutumisessa

18 syyskuun, 2025

Changpeng Zhao varoittaa pohjoiskorealaisista hakkerista

Changpeng Zhao varoittaa kryptoyhteisöä naamioituneista pohjoiskorealaisista hakkerista ja heidän tavoistaan tunkeutua huippukryptoyrityksiin, olipa kyseessä heidän työntekijänsä tai jopa käyttäjinä, jotka etsivät apua. Mitkä ovat heidän tärkeimmät menetelmänsä?

Hakkerien menetelmät

Viimeisimmässä julkaisussaan Changpeng Zhao korostaa monia tapoja, joilla pohjoiskorealaiset hakkerit yrittävät tunkeutua huippukryptoyrityksiin. Monet valtion rahoittamat ryhmät, kuten pahamaineinen Lazarus Group, ovat tunnettuja siitä, että ne hyödyntävät lohkoketjuja ja tunkeutuvat suuryrityksiin sisältäpäin varastaakseen tietoja, joita tarvitaan pääsyyn kryptolompakoihin ja varoihin.

”Nämä pohjoiskorealaiset hakkerit ovat kehittyneitä, luovia ja kärsivällisiä,” CZ huomautti julkaisussaan.

Changpeng Zhao mukaan hän on todistanut näiden menetelmien käyttöä ensikäden kokemuksella ja kuullut tarinoita ihmisistä, jotka ovat tulleet huijatuksi Pohjois-Koreasta tulevien syndikaattien toimesta. Yksi hänen mainitsemistaan menetelmistä oli se, kuinka he esittävät itsensä työnhakijoina yrittäen päästä töihin kryptoyrityksiin, jotta he voivat tunkeutua niihin sisältäpäin.

”Tämä antaa heille ’jalkaa oven väliin.’ He erityisesti pitävät kehittäjä-, turvallisuus- ja rahoituspaikoista,” hän lisäsi.

Jos he eivät saa työtä, he voivat vaihtaa taktiikkaa esittämällä rekrytointivirkailijoita, jotka yrittävät houkutella jo työskenteleviä työntekijöitä kryptoyrityksistä esittämällä kilpailusivustoja, jotka etsivät uutta lahjakkuutta.

Teknisiä temppuja

Alkuhaastatteluvaiheessa CZ totesi, että nämä hakkerit sanovat, että Zoomissa on ongelma ja kehottavat työntekijää päivittämään Zoominsa jaetun linkin kautta. Toinen usein käytetty menetelmä on lähettää koodikysymys, joka vaatii käyttäjää suorittamaan ”näytekoodin.” Nämä koodit antavat hakkerille pääsyn käyttäjän laitteeseen.

Aiemmin tätä menetelmää käyttivät Famous Chollima -hakkerit, jotka loivat vääriä työilmoituksia suurista kryptoyrityksistä houkutellakseen potentiaalisia ehdokkaita ja varastaakseen pääsyn heidän laitteeseensa saattamalla heidät suorittamaan koodeja, jotka kutsuisivat haittaohjelmia sisään. Sama toimintatapa oli käytössä hakkerilla, joka käytti haittaohjelmaa nimeltä JSCEAL tunkeutuakseen käyttäjälaitteisiin naamioitumalla suuriksi kryptoplatformeiksi.

CZ korosti myös, että jotkut hakkerit esittävät itsensä käyttäjinä, jotka pyytävät apua asiakastukipyyntöjen kautta. He lähettävät linkkejä tikettipyyntöjen kautta, jotka sisältävät viruksen, joka ladataan järjestelmään, jos siihen klikataan.

Tietomurrot ja niiden seuraukset

Viimeisessä kohdassaan Changpeng Zhao mainitsi esimerkin tapauksesta, joka liittyi suureen Intian ulkoistamispalveluun, joka vuoti tietoja suuresta Yhdysvaltain pörssistä, mikä tapahtui ”vain muutama kuukausi sitten.” Hän väitti, että tietomurto johti yli 400 miljoonan dollarin menetyksiin käyttäjävaroissa.

Vaikka hän ei nimenomaisesti nimeä pörssiä, toinen käyttäjä nimimerkillä cryptobraveHQ arveli, että Changpeng Zhao saattoi viitata Coinbaseen. Toukokuussa 2025 Coinbase joutui suuren mittakaavan hakkeroinnin kohteeksi, joka liittyi asiakaspalveluihin Intiassa, ja hakkerit onnistuivat lahjomaan työntekijöitä saadakseen luvattoman pääsyn asiakastietoihin.

Aiemman crypto.news-raportin mukaan hakkerit saivat haltuunsa olennaista henkilökohtaista tietoa, johon kuului nimiä, syntymäaikoja, osoitteita, kansallisuuksia, hallituksen henkilötunnuksia, pankkitietoja ja tilitietoja. Tietomurto johti korkeaprofiilisten uhreiden kohdistamiseen hakkeroinnin kautta, kuten Sequoia Capitalin hallituksen kumppani Roelof Botha.

Jotkut Coinbase-käyttäjät saivat viime viikonloppuna turvallisuushälytyksiä, joissa varoitettiin, että heidän tietojaan saatettiin käsitellä väärin. Chainalysisin tietojen mukaan jopa 2,17 miljardia dollaria on varastettu kryptovaluutassa tähän mennessä, ja Bybit-hakkerointi johtaa tätä 1,5 miljardilla dollarilla.

Uusimmat käyttäjältä Blog

Cardanon Hoskinson: Ripple-edustajat menestyivät erinomaisesti DC:ssä – U.Today

Kryptopolitiikkakeskustelut Washingtonissa Input Outputin toimitusjohtaja Charles Hoskinson on todennut, että Ripple-edustajat ovat menestyneet ”erittäin hyvin” kryptopolitiikkakeskusteluissa, jotka liittyvät teollisuuden tukemaan markkinarakennelakiin Washingtonissa, DC:ssä. Hoskinson, joka oli myös läsnä keskusteluissa, väittää, että ”suuri

Venäjä vahvistaa digitaalisten omaisuuserien valvontaa

Venäjän keskuspankin uusi sääntelyvaihe Venäjän keskuspankki on ilmoittanut, että digitaalisten omaisuuserien, kuten kaivostoiminnan ja sijoittamisen, valvonnan uusi vaihe alkaa ensi vuonna. Instituutio kertoi, että lisääntyneen valvonnan tavoitteena on lisätä markkinakunnioitusta ja suojella

BDACS Käynnistää Ensimmäisen Fiat-pohjaisen Won Stablecoinin AVAX:lla

BDACS:n Stablecoinin Lanseeraus BDACS, eteläkorealainen digitaalisten omaisuuksien säilyttäjä, on virallisesti lanseerannut ensimmäisen Korean won -pohjaisen stablecoinin Avalanche-lohkoketjussa. KRW1-niminen stablecoin on täysin vakuutettu Korean won -talletuksilla, joita pidetään Woori Bankissa, raportoi AVAX torstaina.