Crypto Prices

Changpeng Zhao jakaa tietoa Pohjoiskorealaisten hakkerien taktiikoista huippukryptoyrityksiin tunkeutumisessa

18 syyskuun, 2025

Changpeng Zhao varoittaa pohjoiskorealaisista hakkerista

Changpeng Zhao varoittaa kryptoyhteisöä naamioituneista pohjoiskorealaisista hakkerista ja heidän tavoistaan tunkeutua huippukryptoyrityksiin, olipa kyseessä heidän työntekijänsä tai jopa käyttäjinä, jotka etsivät apua. Mitkä ovat heidän tärkeimmät menetelmänsä?

Hakkerien menetelmät

Viimeisimmässä julkaisussaan Changpeng Zhao korostaa monia tapoja, joilla pohjoiskorealaiset hakkerit yrittävät tunkeutua huippukryptoyrityksiin. Monet valtion rahoittamat ryhmät, kuten pahamaineinen Lazarus Group, ovat tunnettuja siitä, että ne hyödyntävät lohkoketjuja ja tunkeutuvat suuryrityksiin sisältäpäin varastaakseen tietoja, joita tarvitaan pääsyyn kryptolompakoihin ja varoihin.

”Nämä pohjoiskorealaiset hakkerit ovat kehittyneitä, luovia ja kärsivällisiä,” CZ huomautti julkaisussaan.

Changpeng Zhao mukaan hän on todistanut näiden menetelmien käyttöä ensikäden kokemuksella ja kuullut tarinoita ihmisistä, jotka ovat tulleet huijatuksi Pohjois-Koreasta tulevien syndikaattien toimesta. Yksi hänen mainitsemistaan menetelmistä oli se, kuinka he esittävät itsensä työnhakijoina yrittäen päästä töihin kryptoyrityksiin, jotta he voivat tunkeutua niihin sisältäpäin.

”Tämä antaa heille ’jalkaa oven väliin.’ He erityisesti pitävät kehittäjä-, turvallisuus- ja rahoituspaikoista,” hän lisäsi.

Jos he eivät saa työtä, he voivat vaihtaa taktiikkaa esittämällä rekrytointivirkailijoita, jotka yrittävät houkutella jo työskenteleviä työntekijöitä kryptoyrityksistä esittämällä kilpailusivustoja, jotka etsivät uutta lahjakkuutta.

Teknisiä temppuja

Alkuhaastatteluvaiheessa CZ totesi, että nämä hakkerit sanovat, että Zoomissa on ongelma ja kehottavat työntekijää päivittämään Zoominsa jaetun linkin kautta. Toinen usein käytetty menetelmä on lähettää koodikysymys, joka vaatii käyttäjää suorittamaan ”näytekoodin.” Nämä koodit antavat hakkerille pääsyn käyttäjän laitteeseen.

Aiemmin tätä menetelmää käyttivät Famous Chollima -hakkerit, jotka loivat vääriä työilmoituksia suurista kryptoyrityksistä houkutellakseen potentiaalisia ehdokkaita ja varastaakseen pääsyn heidän laitteeseensa saattamalla heidät suorittamaan koodeja, jotka kutsuisivat haittaohjelmia sisään. Sama toimintatapa oli käytössä hakkerilla, joka käytti haittaohjelmaa nimeltä JSCEAL tunkeutuakseen käyttäjälaitteisiin naamioitumalla suuriksi kryptoplatformeiksi.

CZ korosti myös, että jotkut hakkerit esittävät itsensä käyttäjinä, jotka pyytävät apua asiakastukipyyntöjen kautta. He lähettävät linkkejä tikettipyyntöjen kautta, jotka sisältävät viruksen, joka ladataan järjestelmään, jos siihen klikataan.

Tietomurrot ja niiden seuraukset

Viimeisessä kohdassaan Changpeng Zhao mainitsi esimerkin tapauksesta, joka liittyi suureen Intian ulkoistamispalveluun, joka vuoti tietoja suuresta Yhdysvaltain pörssistä, mikä tapahtui ”vain muutama kuukausi sitten.” Hän väitti, että tietomurto johti yli 400 miljoonan dollarin menetyksiin käyttäjävaroissa.

Vaikka hän ei nimenomaisesti nimeä pörssiä, toinen käyttäjä nimimerkillä cryptobraveHQ arveli, että Changpeng Zhao saattoi viitata Coinbaseen. Toukokuussa 2025 Coinbase joutui suuren mittakaavan hakkeroinnin kohteeksi, joka liittyi asiakaspalveluihin Intiassa, ja hakkerit onnistuivat lahjomaan työntekijöitä saadakseen luvattoman pääsyn asiakastietoihin.

Aiemman crypto.news-raportin mukaan hakkerit saivat haltuunsa olennaista henkilökohtaista tietoa, johon kuului nimiä, syntymäaikoja, osoitteita, kansallisuuksia, hallituksen henkilötunnuksia, pankkitietoja ja tilitietoja. Tietomurto johti korkeaprofiilisten uhreiden kohdistamiseen hakkeroinnin kautta, kuten Sequoia Capitalin hallituksen kumppani Roelof Botha.

Jotkut Coinbase-käyttäjät saivat viime viikonloppuna turvallisuushälytyksiä, joissa varoitettiin, että heidän tietojaan saatettiin käsitellä väärin. Chainalysisin tietojen mukaan jopa 2,17 miljardia dollaria on varastettu kryptovaluutassa tähän mennessä, ja Bybit-hakkerointi johtaa tätä 1,5 miljardilla dollarilla.

Uusimmat käyttäjältä Blog

CBDC-revoluutio: Näkökulma vuodelta 2025 | Mielipide

Ilmoitus Tässä esitetyt näkemykset ja mielipiteet kuuluvat yksinomaan kirjoittajalle eivätkä edusta crypto.newsin toimituksen näkemyksiä. Keskuspankkien digitaalinen valuutta (CBDC) Maailman keskuspankit ovat aloittaneet CBDC:n vallankumouksen — mutta vuoden 2025 puoliväliin mennessä tulokset vaihtelevat.

Stablecoin-verotustoimet herättävät kiivasta keskustelua Brasiliassa

Stablecoin-virtojen verottaminen Brasiliassa Huhut stablecoin-virtojen verottamisesta Brasiliassa ovat herättäneet vilkasta keskustelua lainsäätäjien ja valtiovarainministeriön välillä. Vaikka ministeriö valmistelee aiheesta normatiivista säädöstä, lainsäätäjät vastustavat voimakkaasti minkäänlaista ehdotusta. Erimielisyydet hallituksen sisällä Ehdotus, joka tähtää

Peking vahvistaa kielteistä suhtautumistaan kryptospekulaatioon riskien kasvaessa

Kiinan suhtautuminen kryptovaluuttoihin Kiinan ylin rahoitus- ja lainvalvontaviranomainen kokoontui äskettäin korkeatasoiseen kokoukseen vahvistaakseen maan tiukan kielteisen suhtautumisen kryptovaluuttoihin. Viranomaiset varoittivat, että spekulatiivinen toiminta on jälleen noussut esiin ja aiheuttaa uusia riskejä rahoitusvakaudelle.

Crypto-itsehuolto on perusoikeus, sanoo SEC:n Hester Peirce

Hester Peirce ja Kryptovaluuttojen Itsehuolto Hester Peirce, Yhdysvaltojen arvopaperi- ja pörssikomission (SEC) komissaari sekä SEC:n Crypto Task Force -ryhmän johtaja, on vahvistanut oikeuden kryptovaluuttojen itsehuoltoon ja taloudelliseen yksityisyyteen. ”Olen vapauden maksimaalinen puolustaja,”