از لینکدین تا سرقت 308 میلیون دلاری

به نقل از ارزیپتو، هک 308 میلیون دلاری بیت کوین از یک شرکت کیف پول ارزهای دیجیتال سرچشمه گرفته است. یک مهاجم (TraderTraitor) به عنوان یک استخدام کننده لینکدین ظاهر شد و یک اسکریپت پایتون مخرب را به عنوان بخشی از “آزمون پیش از استخدام” برای یک کارمند ارسال کرد.

هنگامی که اسکریپت اجرا شد، هکرها از نظر فنی به سیستم‌ها دسترسی غیرمجاز پیدا کردند. در اواسط ماه مه بود که آنها از کوکی‌های جلسه برای جعل هویت کارمند در معرض خطر سوء استفاده کردند. این به آنها کمک کرد تا به شبکه ارتباطی نفوذ کنند.

در اواخر ماه مه، هکرهای (TraderTraitor) تراکنشی را که توسط یک کارمند DMM درخواست شده بود، دستکاری کردند. به این ترتیب آنها با موفقیت 4502.9 بیت کوین (به ارزش تقریبی 308 میلیون دلار) را استخراج کردند. پس از این، وجوه به کیف پول های تحت کنترل گروه منتقل شد.

دیدگاهتان را بنویسید