La campagna di phishing con legami con la Corea del Nord prende di mira gli utenti NFT
- Gli esperti di sicurezza della Corea del Sud affermano che la Corea del Nord sostiene gli hacker mentre cerca di raccogliere più fondi a seguito delle sanzioni alla sua economia.
- Gli hacker hanno saccheggiato più di $1 miliardo da progetti crittografici solo nel 2022.
Gli analisti e i ricercatori di criptovalute hanno scoperto una campagna di phishing da parte di hacker con legami con la Corea del Nord che depreda gli utenti NFT che acquistano token su mercati popolari come OpenSea, X2Y2 e Rarible. Secondo le scoperte, gli utenti acquistano presunti NFT legittimi su queste piattaforme e vengono reindirizzati a siti truffa per completare il processo di conio.
Tuttavia, questi siti web hanno cercato di raccogliere dati vitali dal processo di conio, inclusi indirizzi IP e autorizzazioni. Gli utenti sarebbero stati indotti con l'inganno a eseguire azioni di autorizzazione come l'invio della propria firma Seaport, necessaria per confermare i contratti NFT creati su OpenSea.
L'iniziativa fraudolenta sarebbe in corso da alcuni mesi. I ricercatori affermano che ci sono oltre 500 domini che gestiscono questo tipo di "mint dannosi". I primi domini sarebbero stati creati all'inizio di quest'anno. Inoltre, la maggior parte di questi domini condivideva lo stesso indirizzo IP e ha fruttato agli hacker un profitto di $366.000.
Gli hacker hanno ideato Quest'anno sono stati messi in atto diversi piani, e la Corea del Nord è stata ritenuta responsabile di alcuni dei più grandi attacchi informatici alle piattaforme crittografiche di quest'anno. Il principale servizio di intelligence della Corea del Sud ha osservato che i criminali informatici legati alla Corea del Nord hanno rubato circa 1,2 miliardi di dollari negli ultimi cinque anni.
Si dice che la Corea del Nord abbia fatto ricorso alla criminalità informatica come mezzo per generare reddito a seguito delle sanzioni ONU imposte nel 2016 e nel 2017 a seguito del programma nucleare del Paese. La Corea del Nord non è riuscita a trarre profitto dalle sue risorse e sembra aver sostenuto gli hacker per ottenere entrate extra.






