Markets Xəbər Hesabatı
Noyabr 01, 2023

Şimali Koreyalı Hakerlər Aldadıcı Kripto Botu ilə Blockchain Mühəndislərini Hədəf Edirlər

Qısaca

Elastik Təhlükəsizlik Laboratoriyaları Lazarus Qrupu tərəfindən təkmilləşdirilmiş macOS Zərərli Proqram Sxeminə işıq salır

Şimali Koreyalı Hakerlər Aldadıcı Kripto Botu ilə Blockchain Mühəndislərini Hədəf Edirlər

Bir aşkar yeniləmədə Elastik Təhlükəsizlik Laboratoriyaları, Şimali Koreya bədnam Lazarus Qrupu blokçeyn mühəndislərinə yönəlmiş mürəkkəb hakerlik sxeminin arxasında günahkar kimi ortaya çıxdı.

Hakerlər A Python ictimai Discord serverlərində birbaşa mesajlar vasitəsilə yaydıqları kriptovalyuta arbitraj botu kimi aldadıcı şəkildə təqdim edilən proqram.

Kibercinayətkarların Discord-un kütləvi istifadəçi bazasından çirkin məqsədlər üçün istifadə etməsi qeyri-adi bir hal olmasa da, bu xüsusi halda diqqəti çəkən şey zərərli proqramın macOS sistemləri üçün dizaynıdır. Tipik olaraq, macOS müdaxilələri belə bir şəkildə təşkil edilmir.

Elastik Təhlükəsizlik Laboratoriyaları analiz zamanı bu zərərli proqramı təsadüfən tapdılar və burada ikili faylı yaddaşa yükləmək üçün qeyri-adi cəhd gördülər. MacOS qurğu. Bu, onları müdaxilə ilə əlaqəli yuxarıda qeyd olunan Python tətbiqini aşkar etməyə gətirib çıxardı.

Texnikalarda, şəbəkə infrastrukturunda və kod imzalama sertifikatlarında oxşarlıqlar da daxil olmaqla, Lazarus Group-un iştirakını bir neçə amil gücləndirdi. Bundan əlavə, zərərli proqram Şimali Koreya Lazarus Qrupunun əvvəlki hücumları ilə əlaqəli müəyyən imza xüsusiyyətlərinə malikdir. Elastic Security Labs bu xüsusi müdaxilə nümunəsini REF7001 etiketi altında kataloqlaşdırmışdır.

Budur, baş verən hadisələrin qısa xülasəsi:

  1. Lazarus Group, KXDR bayrağı altında, ilkin giriş nöqtəsi kimi Python proqramından istifadə edərək blokçeyn mühəndislərini təhrik etdi.
  2. Bu zərərli proqram hər biri xüsusi olaraq təhlükəsizlik müdafiəsindən yayınmaq üçün nəzərdə tutulmuş çoxqatlı mürəkkəbliklər nümayiş etdirdi.
  3. Standart macOS zərərli proqram hücumlarından fərqli olaraq, bu strategiya ikili faylları macOS sisteminin yaddaşına yükləmək ətrafında fırlanırdı.

Blockchain mühəndisləri və kripto həvəskarları xüsusilə Discord kimi platformalarda istənməyən proqram tövsiyələri və ya alətlər aldıqda diqqətli olmalıdırlar. Lazarus Qrupunun kiber-casusluq taktikasında davamlı təkamülü kriptovalyuta sənayesi və onun hüdudlarından kənarda yaratdığı davamlı təhlükəni vurğulayır.

Məsuliyyətdən imtina

uyğun olaraq Güvən Layihəsi qaydaları, lütfən nəzərə alın ki, bu səhifədə təqdim olunan məlumat hüquqi, vergi, investisiya, maliyyə və ya hər hansı digər məsləhət forması kimi təfsir edilməməlidir və təfsir edilməməlidir. Yalnız itirə biləcəyiniz şeyə investisiya qoymaq və hər hansı bir şübhəniz varsa, müstəqil maliyyə məsləhətləri axtarmaq vacibdir. Əlavə məlumat üçün biz emitent və ya reklamçı tərəfindən təmin edilən şərtlər və şərtlərə, həmçinin yardım və dəstək səhifələrinə müraciət etməyi təklif edirik. MetaversePost dəqiq, qərəzsiz hesabat verməyə sadiqdir, lakin bazar şərtləri xəbərdarlıq edilmədən dəyişdirilə bilər.

Müəllif haqqında

Nik təcrübəli analitik və yazıçıdır Metaverse Post, AI/ML, XR, VR, on-zəncirvari analitika və blockchain inkişafına xüsusi diqqət yetirməklə, texnologiyanın sürətlə inkişaf edən dünyasına qabaqcıl fikirlərin çatdırılmasında ixtisaslaşmışdır. Onun məqalələri müxtəlif auditoriyanı cəlb edir və məlumatlandırır, onlara texnoloji əyridən qabaqda qalmağa kömək edir. İqtisadiyyat və Menecment üzrə Magistr dərəcəsinə sahib olan Nik, iş dünyasının nüanslarını və onun yeni texnologiyalarla kəsişməsini yaxşı başa düşür.

Ətraflı məqalələr
Nik Asti
Nik Asti

Nik təcrübəli analitik və yazıçıdır Metaverse Post, AI/ML, XR, VR, on-zəncirvari analitika və blockchain inkişafına xüsusi diqqət yetirməklə, texnologiyanın sürətlə inkişaf edən dünyasına qabaqcıl fikirlərin çatdırılmasında ixtisaslaşmışdır. Onun məqalələri müxtəlif auditoriyanı cəlb edir və məlumatlandırır, onlara texnoloji əyridən qabaqda qalmağa kömək edir. İqtisadiyyat və Menecment üzrə Magistr dərəcəsinə sahib olan Nik, iş dünyasının nüanslarını və onun yeni texnologiyalarla kəsişməsini yaxşı başa düşür.

İnstitusional iştah dəyişkənlik fonunda Bitcoin ETF-lərə doğru artır

13F sənədləri vasitəsilə edilən açıqlamalar, Bitcoin ETF-ləri ilə məşğul olan görkəmli institusional investorları ortaya qoyur və bu, artan qəbulu vurğulayır ...

Daha çox məlumat

Hökm günü gəldi: ABŞ Məhkəməsi DOJ-nin iddiasını nəzərdən keçirərkən CZ-nin taleyi tarazlıqda qalır

Changpeng Zhao bu gün Sietldəki ABŞ məhkəməsində hökm oxumağa hazırlaşır.

Daha çox məlumat
İnnovativ Texniki İcmamıza Qoşulun
Daha çox oxu
Daha çox oxu
Donald Trampın kriptovalyutaya keçidi: rəqibdən vəkilliyə və bu, ABŞ kriptovalyuta bazarı üçün nə deməkdir
Biznes Markets Hekayələr və Rəylər Texnologiya
Donald Trampın kriptovalyutaya keçidi: rəqibdən vəkilliyə və bu, ABŞ kriptovalyuta bazarı üçün nə deməkdir
10 May 2024
Layer3 Bu Yay L3 Tokenini işə salacaq, ümumi tədarükün 51%-ni icmaya ayıracaq
Markets Xəbər Hesabatı Texnologiya
Layer3 Bu Yay L3 Tokenini işə salacaq, ümumi tədarükün 51%-ni icmaya ayıracaq
10 May 2024
Edvard Snoudenin Bitcoin tərtibatçılarına son xəbərdarlığı: “Məxfiliyi protokol səviyyəsində prioritet edin və ya onu itirmək riski ilə
Markets təhlükəsizlik Wiki Proqram təminatı Hekayələr və Rəylər Texnologiya
Edvard Snoudenin Bitcoin tərtibatçılarına son xəbərdarlığı: “Məxfiliyi protokol səviyyəsində prioritet edin və ya onu itirmək riski ilə
10 May 2024
Optimizmlə dəstəklənən Ethereum Layer 2 Şəbəkəsi Mayın 15-də Mainnetini işə salacaq
Xəbər Hesabatı Texnologiya
Optimizmlə dəstəklənən Ethereum Layer 2 Şəbəkəsi Mayın 15-də Mainnetini işə salacaq
10 May 2024
CRYPTOMERIA LABS PTE. LTD.