Mutmaßlich nordkoreanische Hacker greifen Staking-Plattformen und Krypto-Börsen über Cloud-Schwachstellen an
Das Sicherheitsunternehmen CtrlAltIntel berichtet, dass Hacker mit mutmaßlichen Verbindungen zu Nordkorea Staking-Plattformen, Exchange-Softwareanbieter und Kryptowährungsbörsen angegriffen haben. Die Angreifer nutzten React2Shell und kompromittierte AWS-Zugangsdaten, um auf Cloud-Ressourcen zuzugreifen, Schlüssel und Zugangsdaten zu extrahieren sowie 5 Docker-Images und Quellcode einschließlich ChainUp-Client-Komponenten zu entwenden. Laut CtrlAltIntel betrieben die Angreifer eine Infrastruktur über einen in Südkorea ansässigen Server unter 64.176.226[.]36 und die Domain itemnania[.]com, wobei die Zuordnung als moderat eingeschätzt wird und die Herkunft der AWS-Zugangsdaten unklar bleibt.