Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnAIKvadratKo'proq
Maxfiy suratga olingan videoda soxta noutbukdan Shimoliy Koreya josuslari xavfsizlik jamoangizni qanday aldab o‘tayotgani fosh etildi

Maxfiy suratga olingan videoda soxta noutbukdan Shimoliy Koreya josuslari xavfsizlik jamoangizni qanday aldab o‘tayotgani fosh etildi

CryptoSlateCryptoSlate2025/12/04 02:02
Asl nusxasini ko'rsatish
tomonidan:Oluwapelumi Adejumo

Koreyalik operativlar xavfsizlik tadqiqotchilari ularni tuzoqqa tushirilgan “dasturchi noutbuki”ga jalb qilganidan so‘ng, jonli kamerada qo‘lga tushdi va Lazarus bilan bog‘liq guruh AQSh kripto ish o‘rinlari zanjiriga haqiqiy AI yollash vositalari va bulut xizmatlari orqali qanday kirishga harakat qilganini qayd etdi.

Davlat homiyligidagi kiberjinoyatchilikdagi bu evolyutsiya BCA LTD, NorthScan va ANY.RUN zararli dastur tahlil platformasi tadqiqotchilari tomonidan real vaqt rejimida qayd etilgan.

Koreyalik hujumchini qo‘lga olish

Hacker News xabariga ko‘ra, muvofiqlashtirilgan maxsus operatsiyada jamoa Lazarus Groupni jalb qilish uchun “honeypot” — haqiqiy dasturchi noutbuki sifatida niqoblangan kuzatuv muhiti — joylashtirgan.

Olingan videoyozuv sanoatga Shimoliy Koreya bo‘linmalari, xususan, Famous Chollima bo‘limi, an’anaviy xavfsizlik devorlarini qanday qilib oddiygina maqsad kompaniyaning inson resurslari bo‘limi tomonidan ishga olinib aylanib o‘tayotganini eng aniq ko‘rsatib berdi.

Operatsiya tadqiqotchilar dasturchi shaxsini yaratib, “Aaron” nomi bilan tanilgan yollovchi orqali suhbatga rozilik berganidan so‘ng boshlandi. Standart zararli dastur yuklamasini yuborish o‘rniga, yollovchi maqsadni Web3 sohasida keng tarqalgan masofaviy ishga yo‘naltirdi.

Tadqiqotchilar “noutbuk”ga — aslida AQShda joylashgan ish stantsiyasini taqlid qiluvchi, kuchli nazorat ostidagi virtual mashinaga — kirish huquqini berganlarida, operativlar kod zaifliklaridan foydalanishga harakat qilmadi.

Buning o‘rniga, ular o‘zlarini namunali xodim sifatida ko‘rsatishga e’tibor qaratdi.

Ishonchni shakllantirish

Boshqariladigan muhitga kirgach, operativlar buzib kirish emas, balki aralashib ketish uchun optimallashtirilgan ish jarayonini namoyish etdi.

Ular Simplify Copilot va AiApply kabi haqiqiy ish avtomatlashtirish dasturlaridan foydalanib, intervyu javoblarini ishlab chiqdi va ariza shakllarini ommaviy to‘ldirdi.

G‘arbiy unumdorlik vositalaridan foydalanish davlat aktorlari korporativ yollash jarayonini soddalashtirish uchun yaratilgan AI texnologiyalaridan aynan ularni mag‘lub etish uchun foydalanayotganini ko‘rsatadi.

Tergov natijasida aniqlanishicha, hujumchilar o‘z joylashuvini yashirish uchun Astrill VPN orqali trafikni yo‘naltirgan va o‘g‘irlangan shaxslarga bog‘langan ikki faktorli autentifikatsiya kodlarini brauzer asosidagi xizmatlar orqali boshqargan.

Ularning asosiy maqsadi darhol zarar yetkazish emas, balki uzoq muddatli kirish imkoniyatini qo‘lga kiritish edi. Operativlar Google Remote Desktop’ni PowerShell orqali doimiy PIN bilan sozlab, xost imtiyozlarni bekor qilmoqchi bo‘lsa ham, mashinani boshqarishda davom etishlari uchun sharoit yaratdi.

Shunday qilib, ularning buyruqlari ma’muriy bo‘lib, tizim diagnostikasini o‘tkazib, apparatni tekshirishga qaratilgan edi.

Aslida, ular darhol wallet’ga kirishga harakat qilmagan.

Buning o‘rniga, shimoliy koreyaliklar o‘zlarini ishonchli ichki xodim sifatida ko‘rsatib, ichki repozitoriylar va bulut boshqaruv panellariga kirish imkoniyatini qo‘lga kiritishga harakat qilgan.

Bir milliard dollarlik daromad oqimi

Ushbu hodisa sanksiyalangan rejim uchun ishga joylashish firibgarligini asosiy daromad manbaiga aylantirgan yirik sanoat tizimining bir qismi hisoblanadi.

Multilateral Sanctions Monitoring Team yaqinda Pxenyanga bog‘liq guruhlar 2024-yildan 2025-yil sentabrigacha taxminan 2.83 milliard dollar raqamli aktivlarni o‘g‘irlaganini baholadi.

Bu raqam Shimoliy Koreyaning xorijiy valyuta daromadining taxminan uchdan bir qismini tashkil etadi va kiber-o‘g‘irlik davlat iqtisodiy strategiyasiga aylanganini ko‘rsatadi.

Ushbu “insoniy qatlam” hujum vektori samaradorligi 2025-yil fevral oyida Bybit birjasiga bo‘lgan hujumda halokatli tarzda isbotlandi.

O‘sha voqeada TraderTraitor guruhiga mansub hujumchilar ichki ma’lumotlarni buzib, tashqi transferlarni ichki aktiv harakatlari sifatida ko‘rsatib, oxir-oqibatda cold-wallet smart kontraktini boshqarib olishdi.

Muvofiqlik inqirozi

Ijtimoiy muhandislikka o‘tish raqamli aktivlar sanoati uchun jiddiy javobgarlik inqirozini yuzaga keltirmoqda.

Joriy yil boshida Huntress va Silent Push kabi xavfsizlik firmalari BlockNovas va SoftGlide kabi old kompaniyalar tarmog‘ini hujjatlashtirdi, ular haqiqiy AQSh korporativ ro‘yxatidan o‘tgan va ishonchli LinkedIn profillariga ega.

Bu subyektlar dasturchilarni texnik baholash niqobi ostida zararli skriptlarni o‘rnatishga muvaffaq bo‘lmoqda.

Muvofiqlik bo‘yicha mas’ullar va Axborot xavfsizligi bo‘yicha bosh mutaxassislar uchun muammo o‘zgardi. An’anaviy Know Your Customer (KYC) protokollari mijozga qaratilgan, biroq Lazarus ish jarayoni qat’iy “Know Your Employee” standartini talab qiladi.

Department of Justice allaqachon bu IT sxemalariga bog‘liq 7.74 million dollarni musodara qilishni boshladi, biroq aniqlashda kechikish yuqori bo‘lib qolmoqda.

BCA LTD maxsus operatsiyasi ko‘rsatganidek, bu aktorlarni qo‘lga olishning yagona yo‘li passiv himoyadan faol aldovga o‘tish, tahdid aktorlarini xazina kalitlari topshirilishidan oldin o‘z usullarini fosh qilishga majbur qiladigan boshqariladigan muhitlar yaratish bo‘lishi mumkin.

Ushbu maqola birinchi bo‘lib CryptoSlate’da “Secret footage from a rigged laptop exposes how North Korean spies are slipping past your security team” nomi ostida chop etilgan.

0
0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!

Sizga ham yoqishi mumkin

Samsung keyingi avlod saqlash yo'l xaritasini e'lon qildi: HBM5 unumdorligi HBM4E ga nisbatan 2 baravar yuqori, zHBM tezlashtirish unumdorligi 8 baravar oshadi

HBM5 bazasi chip ishlab chiqarish jarayoni 2 nanometrrgacha ko‘tarildi, maqsad HBM4E ning samaradorligini ikki baravar oshirish, bir vat uchun samaradorlik 20% ga oshadi, shu bilan birga issiqlik qarshiligi ham 20% ga kamayadi, 2028-yilda ommaviy ishlab chiqarish kutilmoqda. Yangi arxitekturaga ega zHBM ning maqsad samaradorligi HBM4E dan 8 baravar yuqori, bir vatda samaradorlik uch baravar ko‘tariladi, issiqlik qarshiligi 75% dan 90% gacha kamayadi, bu esa 2029-yildan keyin taqdim etilishi rejalashtirilgan.

华尔街见闻2026/09/01 20:51

Anthropic Fable 5.1’ni taqdim etdi: narxi maksimal 75% gacha pasaydi, dasturlash va ilmiy-tadqiqot imkoniyatlari kuchaytirildi

Fable 5.1 ning asosiy o‘zgarishi "keshlanganlik" uchun to‘lovni 75% ga kamaytirishdir, kompaniya bu bilan umumiy xarajatlar "sezilarli darajada pasayishini" ma’lum qildi. Narxlar pasaytirilishidan tashqari, yangi modelning o‘zi ham optimallashtirilgan bo‘lib, o‘sha vazifani kamroq token bilan bajarishga mo‘ljallangan. Shu bilan birga, ma’lumotlarni mijozlarning o‘ziga tegishli bulutda saqlash imkoniyati ochildi, bu esa ma’lumot suverenitetiga qat’iy talab qo‘yadigan korporativ mijozlar uchun javobdir.

华尔街见闻2026/09/01 19:16

Besent Yaponiya Markaziy banki rahbari bilan uchrashdi va kuchli signal berdi: AQSh yapon iyenasining mustahkamlanishini qo‘llab-quvvatlaydi, valyuta kursining haddan tashqari tebranishlaridan saqlanish ahamiyatini ta’kidlaydi.

AQSH Moliya vazirligi e’lon qilgan uchrashuv bayonotiga ko‘ra, o‘tgan yakshanba kuni Ueda Kazuo bilan uchrashuvda AQSH moliya vaziri Bessent Yaponiya tomonidan yen kursining aniq past baholanishi muammosiga qarshi qat’iy bozor va pul-kredit siyosat choralarini qo‘llashni “qat’iy qo‘llab-quvvatladi”, va yen zaifligi Yaponiyada ichki inflyatsiya bosimini kuchaytirayotganini ta’kidladi. Yapon ommaviy axborot vositalariga ko‘ra, AQSH rasmiysi Bessent Ueda bilan uchrashuvda Yaponiyani foiz stavkasini yanada oshirishga chaqirdi. Bozor kutishlariga ko‘ra, Yaponiya markaziy bankining sentyabr oyida foiz stavkasini oshirish ehtimoli deyarli 100% ga yetgan.

华尔街见闻2026/09/01 18:31