Остерегайтесь вредоносных программ на сайтах азартных игр, использующих ваши средства для поддержки криминальных деятельностей.

Последний выгодный предпринимательский проект Северной Кореи - разработка и распространение игровых веб-сайтов с предустановленным вредоносным ПО.

💻 Зловредная схема зарабатывания денег Северной Кореи через зараженные игровые веб-сайты 💰🎰

Вредоносное ПО на игровых веб-сайтах

Северная Корея взяла свою киберпреступную деятельность на совершенно новый уровень, создав и распространяя игровые веб-сайты, заранее зараженные вредоносным ПО. Национальная разведывательная служба (NIS) Южной Кореи сообщила, что эти веб-сайты служат схемой зарабатывания денег для этой закрытой нации, при этом киберпреступные организации выступают покупателями этих зараженных сайтов.

NIS выявило связанные с этой операцией северокорейскую группу, которую назвали компанией по информационным технологиям, связанной с Office 39, также известной как “Кёнхень”. Office 39 – это секретное подразделение внутри правящей Рабочей партии Кореи и, согласно Департаменту казначейства США, считается основным источником доходов для страны.

Согласно Стюарту Леви, секретарю по вопросам борьбы с терроризмом и финансовым разведывательным деятельностям, “Банк Кореи Дэсон и Корпорация общей торговли Кореи Дэсон являются ключевыми составляющими финансовой сети Office 39, поддерживающей незаконные и опасные деятельности Северной Кореи. Трезор будет и дальше применять свои полномочия для нацеливания и нарушения финансовых сетей субъектов, участвующих в северокорейской процветающей деятельности и других незаконных действиях”. Предполагается, что эта организация уже заработала миллиарды долларов прибыли с помощью своих злонамеренных начинаний. Каждый из этих зараженных веб-сайтов можно арендовать примерно за 5000 долларов в месяц, при этом Северная Корея предлагает дополнительную техническую поддержку за 3000 долларов в месяц.

🃏 Веб-сайты с вредоносным кодом, автоматически размещающие ставки

В дополнение к их зараженному статусу, NIS обнаружила еще одну тревожную особенность этих игровых веб-сайтов. На сайтах был вредоносный код, автоматически размещающий ставки, позволяющий злоумышленникам манипулировать исходом в свою пользу. Кроме того, правонарушители попытались продать около 1100 персональных данных, принадлежащих южнокорейским гражданам. С помощью этого же вредоносного кода они нацелились на и украли персональную информацию ничего не подозревающих игроков, которые зарегистрировались на сайте.

Для обхода ограничений ООН, запрещающих найм северокорейского труда, люди, стоящие за этими веб-сайтами, выдали себя за китайских ИТ-специалистов. Они получили профессиональные квалификации, некоторые даже получили фальшивые китайские удостоверения личности. Чтобы еще более запутать след, группа захватила учетные записи южнокорейских киберигровых бандитов и использовала банковские счета, открытые на китайские имена, для переводов денег.

🌍 Клиенты не обращают внимания на санкции

Удивительно, но в ходе расследования выяснилось, что некоторые клиенты сознательно ведут деловое сотрудничество с корейцами, несмотря на действующие санкции. Они указывают общий язык и значительно более низкие затраты на работу с корейцами как основные причины своего предпочтения. Деловое сотрудничество с КНДР позволяет им войти на рынок более дешевой китайской одежды и получить доступ к рабочей силе, готовой работать за гораздо более низкую заработную плату.

Эта зловредная схема зарабатывания денег Северной Кореи демонстрирует настойчивые усилия страны эксплуатировать цифровой мир в целях финансовых выгод. С развитием киберпреступности, становится крайне важным для людей и организаций оставаться бдительными и принимать необходимые меры предосторожности для защиты от таких угроз.

Cottonbro Studio; Pexels

References:Microsoft расширяет усилия по локализации данных ЕС для охвата системных журналов – TechCrunchИндонезия продолжает бороться с контентом онлайн-гемблинга – TechCrunchСтартап по кибербезопасности Aqua Security привлекает $60 млн – TechCrunchTech Palestine запускает инструменты для помощи палестинцам – TechCrunchGoogle Maps все еще работает над долгожданной поддержкой “Live Activities” – TechCrunch

❓ Вопросы и ответы: отвечаем на ваши пылающие вопросы о злонамеренных азартных сайтах Северной Кореи

В: Как я могу защитить себя от вредоносных веб-сайтов? О: Чтобы защитить себя от вредоносных веб-сайтов, крайне важно иметь надежное антивирусное программное обеспечение на устройствах. Кроме того, следуйте правилам безопасного обращения с веб-сайтами, избегая подозрительных ресурсов, загружайте контент только с доверенных источников и регулярно обновляйте программное обеспечение.

В: Нацелены ли эти зараженные сайты специально на жителей Южной Кореи? О: Да, расследование Национальной разведывательной службы (NIS) показало, что эти зараженные сайты в первую очередь нацелены на жителей Южной Кореи и стремятся краже личной информации у игроков, зарегистрировавшихся на этих сайтах.

В: Каковы потенциальные последствия для кибербезопасности при продолжающемся развитии киберпреступности? О: По мере усовершенствования киберпреступления, потенциальные последствия для кибербезопасности огромны. Это подчеркивает необходимость непрерывного развития защитных мер, повышения осведомленности среди отдельных лиц и организаций и международного сотрудничества для эффективной борьбы с такими угрозами.

В: Как отдельные лица и организации могут идентифицировать и сообщать о киберпреступной деятельности? О: Отдельные лица и организации могут идентифицировать и сообщать о киберпреступной деятельности, поддерживая осведомленность о распространенных киберугрозах, немедленно сообщая о любой подозрительной деятельности в местные правоохранительные органы или отделы борьбы с киберпреступностью и участвуя в обучении и программам повышения осведомленности о кибербезопасности.

В: Какие меры принимаются для пресечения киберпреступной деятельности Северной Кореи? О: Международные органы, такие как Министерство финансов Соединенных Штатов, активно преследуют и нарушают финансовые сети, замешанные в киберпреступной деятельности Северной Кореи. Путем введения экономических санкций и использования расследовательных полномочий предпринимаются меры для пресечения их незаконных действий.

🚀 Будущее кибербезопасности и постоянно меняющаяся угроза

Открытие схемы Северной Кореи по заработку денег через зараженные азартные сайты проливает свет на назревшую необходимость усиленных мер по кибербезопасности. С развитием технологий киберпреступники становятся все более творческими и умелыми в своих тактиках. Будущее кибербезопасности заключается в разработке активных стратегий, механизмов защиты на основе искусственного интеллекта и глобального сотрудничества для обеспечения безопасной цифровой среды для всех.

Так что будьте бдительны, держите виртуальные щиты поднятыми и помните всегда два раза проверять азартные сайты перед тем, как ставить ставки. Вместе мы можем остановить усилия киберпреступников и создать цифровой мир, где безопасность превосходит злой умысел.

🔽 Не забудьте поделиться этой статьей в социальных сетях, чтобы распространить осведомленность о угрозе, причиняемой вредоносными азартными сайтами! 🔽