Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Bybit Hack rastreado para un ataque de cadena de suministro seguro {billetera} explotado por hackers norcoreanos
  • Tecnología

Bybit Hack rastreado para un ataque de cadena de suministro seguro {billetera} explotado por hackers norcoreanos

teknomers 27 de Şubat de 2025 (Last updated: 27 de Şubat de 2025) 5 minutes read
Bybit Hack rastreado para un ataque de cadena de suministro


27 de febrero de 2025Ravie LakshmananCibercrimen / criptomoneda

La Oficina Federal de Investigación de los Estados Unidos (FBI) vinculó formalmente el récord de $ 1.5 mil millones Bybit Hack con actores de amenaza norcoreana, como el CEO de la compañía Ben Zhou declarado Una “guerra contra Lázaro”.

La agencia dijo que la República Popular Democrática de Corea (Corea del Norte) fue responsable del robo de los activos virtuales del intercambio de criptomonedas, atribuyéndolo a un clúster específico que rastrea como comerciante, que también se conoce como Jade Sleet, Slow Piscis y UNC4899.

“Los actores comerciales están procediendo rápidamente y han convertido algunos de los activos robados a Bitcoin y otros activos virtuales dispersos en miles de direcciones en múltiples blockchains”, el FBI dicho. “Se espera que estos activos se laven aún más y eventualmente se conviertan en moneda fiduciaria”.

Vale la pena señalar que el clúster comerciante fue implicado previamente por las autoridades japonesas y estadounidenses en el robo de criptomonedas por valor de $ 308 millones de la compañía de criptomonedas DMM Bitcoin en mayo de 2024.

Ciberseguridad

El actor de amenaza es conocido por atacar a las empresas en el sector Web3, a menudo engañando a las víctimas para que descarguen aplicaciones de criptomonedas con malware para facilitar el robo. Alternativamente, también se ha encontrado que orquesta campañas de ingeniería social con temas de empleo que conducen al despliegue de paquetes de NPM maliciosos.

Bybit, mientras tanto, ha lanzó un programa de recompensas Para ayudar a recuperar los fondos robados, mientras llama a Exch para negarse a cooperar en la sonda y ayudar a congelar los activos.

“Los fondos robados se han transferido a destinos no rastreables o congelables, como intercambios, mezcladores o puentes, o convertidos en estables que pueden congelarse”, dijo. “Necesitamos la cooperación de todas las partes involucradas para congelar los fondos o proporcionar actualizaciones sobre su movimiento para que podamos continuar rastreando”.

La compañía con sede en Dubai también tiene compartido Las conclusiones de dos investigaciones realizadas por Sygnia y Verichains, vinculando el truco con el Grupo Lazarus.

“La investigación forense de los hosts de los tres firmantes sugiere que la causa raíz del ataque es un código malicioso que se origina en la infraestructura de Safe {Wallet}”, dijo Sygnia.

VieChains señaló que “el archivo JavaScript benigno de App.Safe.Global parece haber sido reemplazado por código malicioso el 19 de febrero de 2025 a las 15:29:25 UTC, específicamente dirigido a Ethereum MultiSig Cold Wallet of BYBIT”, y que el “Ataque se diseñó para activar durante la siguiente transacción por BIBit, que ocurrió el 21 de febrero, 2025, 2025, At 14:13 de UTC.”

Se sospecha que la cuenta de AWS S3 o CloudFront/API de SAFE. El global probablemente se filtró o comprometió, allanando así el camino para un ataque de la cadena de suministro.

En una declaración separada, la plataforma de billetera multisig Safe {Wallet} dijo que el ataque se llevó a cabo comprometiendo una de las máquinas de sus desarrolladores que afectó una cuenta operada por BYBIT. La compañía señaló además que implementó medidas de seguridad adicionales para mitigar el vector de ataque.

El ataque “se logró a través de una máquina comprometida de un desarrollador seguro {billetera} que resulta en la propuesta de una transacción maliciosa disfrazada”, “TI” dicho. “Lazarus es un grupo de piratas informáticos norcoreanos patrocinados por el estado que es bien conocido por los sofisticados ataques de ingeniería social contra las credenciales de desarrolladores, a veces combinados con hazañas de día cero”.

Actualmente no está claro cómo se violó el sistema del desarrollador, aunque un nuevo análisis de Silent Push ha descubierto que el Grupo Lazarus registró el dominio Bybit-Assessment[.]Com a las 22:21:57 el 20 de febrero de 2025, unas horas antes de que tuviera lugar el robo de criptomonedas.

Ciberseguridad

Registros de Whois espectáculo que el dominio se registró utilizando la dirección de correo electrónico “Trevorgreer9312@gmail[.]com, que ha sido identificado previamente como una persona utilizada por el grupo de Lázaro en conexión con otra campaña denominada entrevista contagiosa.

“Parece que el atraco Bybit fue realizado por el Grupo de actores de amenaza de la RPDK conocido como comerciante, también conocido como Jade Sleet y Slow Piscis, mientras que la estafa de la entrevista cripto dicho.

“Las víctimas generalmente se abordan a través de LinkedIn, donde están diseñadas socialmente para participar en entrevistas falsas de trabajo. Estas entrevistas sirven como punto de entrada para la implementación de malware específica, la recolección de credenciales y un mayor compromiso de los activos financieros y corporativos”.

Se estima que los actores vinculados a Corea del Norte han robado más de $ 6 mil millones en activos criptográficos desde 2017. Los $ 1.5 mil millones robados la semana pasada superan los $ 1.34 mil millones que los actores de amenaza robaron de 47 atracones de criptomonedas en todos los 2024.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Así es como Verstappen ve su nuevo auto
Next: 3 estrellas para Patsers: “La película de acción enérgica sobre el comercio de cocaína le parece a la Coca -Cola misma”

Related Stories

¡Ahorra 89€ en este aire acondicionado de 14000 BTU capaz
  • Tecnología

¡Ahorra 89€ en este aire acondicionado de 14000 BTU capaz de enfriar un apartamento entero!

teknomers 19 de Haziran de 2026
"Los europeos serán perjudicados": SpaceX ataca la regulación de la
  • Tecnología

“Los europeos serán perjudicados”: SpaceX ataca la regulación de la UE sobre las frecuencias

teknomers 19 de Haziran de 2026
Alerte canicule: aquí están las 5 mejores ofertas de climatizadores
  • Tecnología

Alerte canicule: aquí están las 5 mejores ofertas de climatizadores en exclusiva para el Prime Day

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

La USFDA concluye la inspección en la planta de Jubilant HollisterStier en Spokane con 8 observaciones.

teknomers 19 de Haziran de 2026
  • General

El avión Air Force One, querido por Donald Trump, ha realizado su «último viaje» entre Francia y Estados Unidos.

teknomers 19 de Haziran de 2026
  • Cultura

De día, sin alcohol o no mixtos… ¿Cuáles son los nuevos códigos de estas fiestas que proliferan por toda Francia?

teknomers 19 de Haziran de 2026
  • Deporte

George North: El gran galés se retira y jugará para los Barbarians contra Gales

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.