Ugrás a tartalomhoz
Az Első Bitcoinom

Hírek Bulvár

Bulvár

Egy észak-koreai hackercsoport új módszerekkel célozza a kriptoszektort

Az észak-koreai állami hackerek nem pihennek. A BlueNoroff nevű csoport — amely a hírhedt Lazarus-hálózat pénzügyi szárnyaként működik — 2026-ban […]

Az észak-koreai állami hackerek nem pihennek. A BlueNoroff nevű csoport — amely a hírhedt Lazarus-hálózat pénzügyi szárnyaként működik — 2026-ban is aktívan célozza a kriptoszektort, és egyre kifinomultabb módszerekkel dolgozik. Nem véletlenszerű script kiddie-kről van szó: ezek profi, jól finanszírozott kiberbűnözők, akik mögött egy egész állam áll.

Az elmúlt évek mérlegét nézve a kép riasztó. Az ENSZ szankciókkal foglalkozó szakértői bizottsága szerint az észak-koreai hackercsoportok 2017 óta összesen több mint 3 milliárd dollárnyi kriptoeszközt loptak el globálisan — és ez csak a dokumentált esetek összege. A valós szám valószínűleg magasabb.

A „Hidden Risk” kampány: hogyan működik a csapda?

A Recorded Future kiberbiztonsági cég által feltárt „Hidden Risk” (Rejtett kockázat) kampány elsősorban MacOS-t futtató eszközöket vesz célba. Ez önmagában figyelemre méltó: sokáig tartotta magát az a tévhit, hogy az Apple rendszerek biztonságosabbak a Windows-nál. A BlueNoroff mostanra egyértelműen rácáfol erre.

A módszer lényege megtévesztően egyszerű. A SentinelLabs kutatói szerint a támadók hamis kriptopiaci elemzéseket és Bitcoin-árfolyamhíreket küldenek célzottan kiszemelt személyeknek — alapítóknak, fejlesztőknek, befektetési menedzsereknek. Az e-mailek profi kinézetűek, sokszor valódi kutatóintézetek vagy médiacégek nevét utánozzák.

Amikor az áldozat megnyitja a mellékelt PDF-et, valójában két dolog történik egyszerre:

  • Letöltődik egy teljesen ártalmatlannak tűnő, valódi tartalommal bíró PDF dokumentum
  • A háttérben egy malware települ az asztalra, amely azonnal aktívvá válik

A kártékony szoftver ezután távolirányítási hozzáférést biztosít a támadóknak. Képes billentyűleütéseket rögzíteni, képernyőfotókat készíteni, és — ami a legveszélyesebb — kriptotárcákhoz kapcsolódó privát kulcsokat keresni és kiszűrni. Ha a magánkulcs megvan, az azon lévő Bitcoin és egyéb kriptoeszközök percek alatt eltűnhetnek.

Miért a kriptoszektor az elsődleges célpont?

Az átlagosnál naivabb kérdés lenne azt firtatni, miért pont a kriptót célozzák. Három ok nagyon is kézenfekvő.

Először: a tranzakciók visszafordíthatatlanok. Nincs chargebackelés, nincs befagyasztás, nincs bankközpont, amelyhez lehetne fordulni. Ha a Bitcoin elment, elment.

Másodszor: a nyomkövetés ugyan lehetséges a blokkláncon, de a mikserszolgáltatások és bridge-ek segítségével a pénz viszonylag gyorsan anonimizálható. Az elmúlt évek nagy észak-koreai lopásaiban következetesen felbukkan a Tornado Cash és hasonló mixer-protokollok használata.

Harmadszor: Észak-Korea számára a kriptovaluta szankciókkal körülbástyázott gazdaságuk egyetlen reális devizaforrása. Az ENSZ-szankciók miatt hagyományos úton szinte lehetetlen kemény valutához jutni — a Bitcoin viszont határok nélkül mozog.

A social engineering a gyenge pont — nem a technológia

Sokan azt gondolják, hogy egy ilyen támadás kivédéséhez komoly technikai tudás kell. Valójában a legtöbb sikeres behatolás emberi hibán múlik, nem szoftversebezhetőségen.

A BlueNoroff és a hasonló csoportok módszerét social engineeringnek hívják: manipulálják az áldozatot, hogy maga hajtsa végre a káros műveletet. A kriptós közeg különösen fogékony erre, mert:

  • Gyorsan mozgó iparág, ahol az emberek megszokták, hogy ismeretlen forrásból is érkeznek „exkluzív” elemzések vagy ajánlatok
  • A Bitcoin és altcoin piac volatilitása miatt mindenki keres friss piaci információkat — egy jól időzített, hiteles kinézetű PDF-et könnyű megnyitni
  • Sok kriptós cég kis csapattal, laza IT-biztonsági protokollokkal működik

A Chainalysis 2025-ös jelentése szerint az észak-koreai csoportok egyre inkább személyre szabott, hosszabb idejű kapcsolatépítéssel készítik elő a támadásokat — néha hetekig kommunikálnak az áldozattal LinkedIn-en vagy Telegram-on, mielőtt a rosszindulatú fájlt elküldenék.

Az FBI és a nemzetközi hatóságok reakciója

Az Egyesült Államok Szövetségi Nyomozó Irodája évek óta adja ki figyelmeztetéseit a BlueNoroffra vonatkozóan. 2022 áprilisában az FBI és a CISA közös közleményt publikált, amelyben a kriptovaluta vállalatokat biztonsági rendszereik megerősítésére szólítottak fel. Azóta több hasonló figyelmeztetés követte egymást — ami önmagában jelzi, hogy a probléma nem oldódott meg.

2024-ben az amerikai igazságügyi minisztérium vádat emelt több, Észak-Koreához köthető személlyel szemben kriptovaluta-lopással kapcsolatos ügyekben. Az OFAC (az amerikai pénzügyminisztérium szankciós irodája) szankciólistájára is felkerültek egyes kapcsolódó tárcacímek — ami azt jelenti, hogy ezekkel a címekkel tranzakcióba lépni egy amerikai személynek vagy cégnek jogilag kockázatos.

A hatóságok lépnek, de a visszaszerzés aránya elkeserítően alacsony. A 2022-es Ronin Bridge-hackben ellopott közel 625 millió dollárból mindössze töredéket sikerült visszaszereznie az érintett Axie Infinity csapatának és a hatóságoknak.

Mit tehet ellene egy kriptós cég vagy magánbefektető?

Az alapvető óvintézkedések listája nem különösebben izgalmas, de annál fontosabb betartani őket:

  1. Ismeretlen forrásból érkező PDF-eket soha ne nyiss meg közvetlenül — különösen, ha a feladó „exkluzív elemzést” vagy „előzetes adatokat” ígér
  2. Hardveres tárca (Ledger, Trezor) használata kötelező minden komolyabb összeghez — a privát kulcs soha ne legyen online gépen
  3. Operációs rendszer és szoftverek naprakészen tartása — a macOS-frissítések rendszeresen zárnak be biztonsági réseket
  4. Kétfaktoros hitelesítés minden platformon, lehetőleg hardveres kulccsal, nem SMS-sel
  5. Munkavállalók rendszeres oktatása — az IT-biztonság nem egyszeri projekt, hanem folyamatos kultúra
  6. Szegmentált hálózat: a kriptós privát kulcsokat kezelő gép lehetőleg ne csatlakozzon az általános irodai hálózathoz

Kis csapatoknak érdemes lehet független biztonsági auditot kérni — nem olcsó, de töredéke annak, amit egy sikeres támadás okozhat.

Összefoglalás

A BlueNoroff és a mögötte álló észak-koreai állami apparátus 2026-ban is komoly fenyegetést jelent a kriptoszektor számára. A Hidden Risk kampány jól mutatja, hogy a módszereik fejlődnek: ma már nem nyers erejű feltörésről van szó, hanem gondosan felépített, célzott manipulációról.

A Bitcoin és más kriptoeszközök egyik legtöbbet hangoztatott előnye, hogy senki nem veheti el tőled — de ez csak addig igaz, amíg a privát kulcsod biztonságban van. Ha egyszer elveszted az irányítást felette, nincs bank, nincs ügyfélszolgálat, nincs visszaút.

Az észak-koreai hackerek ezt pontosan tudják. A kérdés az, hogy te is elég komolyan veszed-e.

Mielőtt bármibe pénzt teszel: 12 kérdés

Kétoldalas ellenőrzőlista, amit egy ajánlat vagy egy kiszemelt befektetés mellé tehetsz: költség, kockázat, adózás, és az a kérdés, amit szinte senki nem tesz fel magának. E-mailben küldöm.

Napi Kriptós Szó