CryptoCore Criminal Group cible les échanges de crypto-monnaie depuis 3 ans
Les utilisateurs et les échanges de crypto-monnaie ont été ciblés par des cybercriminels au cours des deux dernières années. Bien que certaines des attaques soient menées par des criminels de bas niveau, il existe également de multiples campagnes à grande échelle qui ont abouti au vol de millions de personnes à la victime. Les chercheurs en sécurité soupçonnent qu'ils auraient finalement rassemblé suffisamment d'informations sur l'un des principaux groupes criminels organisés ciblant les échanges de crypto-monnaie en Europe, au Japon, en Israël et aux États-Unis. Le groupe, surnommé CryptoCore, semble avoir des liens avec l'acteur de Advanced Persistent Threat (APT) basé en Corée du Nord, Lazarus. En outre, les criminels de CryptoCore auraient volé plus de 200 millions de dollars via leurs campagnes d'attaque au cours des trois dernières années.
Les premières traces des activités de CryptoCore Criminal Group remontent à 2018 lorsqu'ils se sont attaqués aux échanges de crypto-monnaie basés au Japon. La cible a été approchée par le biais de pièces jointes malveillantes accompagnées d'un message de phishing - elles ont été envoyées aux employés de l'échange. Apparemment, les e-mails malveillants contenaient des charges utiles qui étaient auparavant utilisées par Lazarus APT. En outre, les pirates informatiques nord-coréens sont également considérés comme responsables du développement et de la maintenance de ces logiciels malveillants.
Les campagnes du CryptoCore Criminal Group semblent être entièrement motivées financièrement et elles ne semblent pas avoir de motivations politiques. Récemment, leurs attaques se sont concentrées sur les échanges de crypto-monnaie basés en Israël. Les escrocs comptent souvent sur les chevaux de Troie d'accès à distance (RAT) et les infostealers pour atteindre leurs objectifs. Leurs méthodes de livraison et leurs compte-gouttes continuent d'évoluer, mais les similitudes avec les précédentes attaques de Lazarus sont incontestables.