گروهی از هکرهای کره شمالی برای ادامه فعالیت در زمینه سرقت ارزهای رمزنگاری شده در حال برنامه ریزی هستند. محققان امنیتی اعلام کردند که گروه لازاروس در شیوه حمله خود تغییرات مهمی را ایفا کرده اند، این محققان افزودند هکرها مشغول برداشتن گام های دقیق تری به منظور از سرقت ارزهای رمزنگاری شده هستند.
به عبارت دیگر گروه لازاروس شیوهای جدید از نفوذ و آلوده سازی یک سیستم را تنظیم نموده است، این در حالی است که ماهیت این روش ناشناخته باقی مانده است. گروه لازاروس با بهرهمندی از این روش به استخراج غیرقانونی ارزهای دیجیتالی از دستگاهها و قربانیان پرداختند. این بد افزار به منظور ناشناخته ماندن خود به جای اجرا شدن روی هارد دیسک بر روی رم اجرا میشود، در حال حاضر این هکرها از اپلیکیشن تلگرام به منظور سرقت های خود استفاده می کنند تلگرام یکی از اصلی ترین و محبوب ترین محورهای حملات در بین طرفداران رمز ارز های دیجیتالی به شمار می رود.
محققان امنیتی از موج جدید تاکتیکها یاد میکنند که به عنوان ورژن تکمیل شده کمپین apple jesus مورد استفاده قرار می گیرند، این کمپین در سال ۲۰۱۸ کشف و در سال ۲۰۱۹ مورد بهره برداری قرار گرفت اکنون شبیه به فعالیتهای پیشین جهت فریب دادن قربانیان از شرکت های جعلی در زمینه تجارت ارز های دیجیتال استفاده می گردد.
در یکی از این فعالیت های مقرب یک سیستم ویندوزی از طریق در افزار مخربی که به وسیله پیام رسان تلگرام به سیستم منتقل شده بود آلود گشت، با آلوده شدن سیستم ویندوزی مخربان می توانند از راه دور کنترل آن سیستم را در دست گرفته و برنامه های خود را اجرا کنند.
گروه لازاروس معمولاً سرقت ارزهای دیجیتالی را در دستور کار خود قرار می دهد، محققان امنیتی در تازهترین تحقیقات خود موفق به کشف برخی از وب سایت های جعلی تجارت ارز های دیجیتال شده گویا این وب سایت ها با استفاده از قالب های رایگان طراحی سایت تشکیل شده بودند.
تاکنون چندین قربانی در کشورهایی چون لهستان چین روسیه و بریتانیا شناسایی شدند فعالیت تعدادی از این افراد در زمینه کسب و کار ارزهای رمزنگاری شده محققان قرار گرفته است میزان ارزش ارزهای دیجیتالی یا سایر درآمدهای کسب شده از طریق فعالیت این گروه هکر هنوز مشخص نشده است، اما طبق گزارش منتشر شده توسط سازمان ملل در ماه آگوست گذشته هکرهای کره شمالی از طریق هک کردن سازمان های مالی خارجی و مبادله ارز های دیجیتالی حدود دو میلیارد دلار سرقت کرده اند.