Trhy Novinky
Listopadu 01, 2023

Severokorejští hackeři cílí na blockchainové inženýry pomocí klamného kryptobota

Stručně

Elastic Security Labs vrhá světlo na sofistikované schéma malwaru pro macOS od Lazarus Group

Severokorejští hackeři cílí na blockchainové inženýry pomocí klamného kryptobota

V odhalující aktualizaci od Elastické bezpečnostní laboratoře, Severní Korea notoricky známá Skupina Lazarus se objevil jako viníci za složitým hackerským schématem zaměřeným na blockchainové inženýry.

Hackeři měli a PYTHON aplikaci, podvodně prezentovanou jako bota pro arbitráž kryptoměn, kterou šířili prostřednictvím přímých zpráv na veřejných serverech Discord.

I když není neobvyklé, že kyberzločinci zneužívají obrovskou uživatelskou základnu Discordu k nekalým účelům, co je v tomto konkrétním případě zarážející, je design malwaru pro systémy macOS. Obvykle nejsou průniky macOS takovým způsobem organizovány.

Laboratoře Elastic Security Labs náhodně narazily na tento malware během analýzy, kdy zaznamenaly neobvyklý pokus načíst binární soubor do paměti na macOS přístroj. To je vedlo k odhalení výše zmíněné aplikace Python spojené s průnikem.

Zapojení Lazarus Group podpořilo několik faktorů, včetně podobnosti technik, síťové infrastruktury a certifikátů pro podepisování kódu. Malware navíc nesl určité charakteristické rysy spojené s předchozími útoky ze strany North Korea Lazarus Group. Společnost Elastic Security Labs katalogizovala tento specifický vzor narušení pod označením REF7001.

Zde je stručný přehled probíhajících událostí:

  1. Lazarus Group pod hlavičkou KLDR nalákala blockchainové inženýry pomocí aplikace Python jako počátečního bodu vstupu.
  2. Tento malware vykazoval mnohovrstevnou složitost, z nichž každá byla speciálně navržena tak, aby se vyhnula bezpečnostní obraně.
  3. Na rozdíl od standardních útoků malwaru macOS se tato strategie točila kolem načítání binárních souborů do paměti systému macOS.

Blockchainoví inženýři a krypto nadšenci by měli být opatrní, zvláště když dostávají nevyžádaná softwarová doporučení nebo nástroje na platformách, jako je Discord. Neustálý vývoj taktiky kybernetické špionáže skupiny Lazarus podtrhuje trvalou hrozbu, kterou představují pro kryptoprůmysl i mimo něj.

Odmítnutí odpovědnosti

V souladu s Pokyny k projektu Trust, prosím vezměte na vědomí, že informace uvedené na této stránce nejsou určeny a neměly by být vykládány jako právní, daňové, investiční, finanční nebo jakékoli jiné formy poradenství. Je důležité investovat jen to, co si můžete dovolit ztratit, a v případě pochybností vyhledat nezávislé finanční poradenství. Pro další informace doporučujeme nahlédnout do smluvních podmínek a také na stránky nápovědy a podpory poskytnuté vydavatelem nebo inzerentem. MetaversePost se zavázala poskytovat přesné a nezaujaté zprávy, ale podmínky na trhu se mohou bez upozornění změnit.

O autorovi

Nik je uznávaným analytikem a spisovatelem ve společnosti Metaverse Post, specializující se na poskytování špičkových náhledů do rychle se rozvíjejícího světa technologií se zvláštním důrazem na AI/ML, XR, VR, on-chain analytiku a vývoj blockchainu. Jeho články zapojují a informují různorodé publikum a pomáhají mu udržet náskok před technologickou křivkou. Nik, který má magisterský titul v oboru ekonomie a management, dobře rozumí nuancím obchodního světa a jeho průniku se vznikajícími technologiemi.

Další články
Nik Asti
Nik Asti

Nik je uznávaným analytikem a spisovatelem ve společnosti Metaverse Post, specializující se na poskytování špičkových náhledů do rychle se rozvíjejícího světa technologií se zvláštním důrazem na AI/ML, XR, VR, on-chain analytiku a vývoj blockchainu. Jeho články zapojují a informují různorodé publikum a pomáhají mu udržet náskok před technologickou křivkou. Nik, který má magisterský titul v oboru ekonomie a management, dobře rozumí nuancím obchodního světa a jeho průniku se vznikajícími technologiemi.

Institucionální apetit roste směrem k bitcoinovým ETF uprostřed volatility

Zveřejnění prostřednictvím podání 13F odhaluje, že pozoruhodní institucionální investoři fušují do bitcoinových ETF, což podtrhuje rostoucí akceptaci...

Vědět více

Přichází den odsouzení: Osud CZ visí v rovnováze, protože americký soud zvažuje žalobu ministerstva spravedlnosti

Changpeng Zhao je dnes připraven čelit rozsudku u amerického soudu v Seattlu.

Vědět více
Připojte se k naší komunitě inovativních technologií
Více
Dozvědět se více
Posun Donalda Trumpa ke kryptoměnám: od oponenta k obhájci a co to znamená pro americký trh s kryptoměnami
Business Trhy Příběhy a recenze Technika
Posun Donalda Trumpa ke kryptoměnám: od oponenta k obhájci a co to znamená pro americký trh s kryptoměnami
10
Layer3 spustí letos v létě token L3 a přidělí komunitě 51 % celkové dodávky
Trhy Novinky Technika
Layer3 spustí letos v létě token L3 a přidělí komunitě 51 % celkové dodávky
10
Poslední varování Edwarda Snowdena pro vývojáře bitcoinů: „Udělejte ze soukromí prioritu na úrovni protokolu nebo riskujte jeho ztrátu
Trhy Bezpečnost Wiki Vývoj Příběhy a recenze Technika
Poslední varování Edwarda Snowdena pro vývojáře bitcoinů: „Udělejte ze soukromí prioritu na úrovni protokolu nebo riskujte jeho ztrátu
10
Optimismem poháněná síť Ethereum Layer 2 Network Mint spustí svou hlavní síť 15. května
Novinky Technika
Optimismem poháněná síť Ethereum Layer 2 Network Mint spustí svou hlavní síť 15. května
10
CRYPTOMERIA LABS PTE. LTD.