turud Uudiste reportaaž
November 01, 2023

Põhja-Korea häkkerid sihivad plokiahela insenere petliku krüptobotiga

Põgusalt

Elastic Security Labs heidab valgust Lazarus Groupi keerukale macOS-i pahavaraskeemile

Põhja-Korea häkkerid sihivad plokiahela insenere petliku krüptobotiga

Paljastavas värskenduses alates Elastic Security Labs, Põhja-Korea kurikuulus Laatsaruse rühm on osutunud plokiahela inseneridele suunatud keeruka häkkimisskeemi süüdlasteks.

Häkkerid kasutasid a Python rakendus, mida esitleti petlikult krüptovaluuta arbitraažibotina, mida nad levitasid otsesõnumite kaudu avalikes Discordi serverites.

Kuigi ei ole ebatavaline, et küberkurjategijad kasutavad Discordi tohutut kasutajabaasi pahatahtlikel eesmärkidel ära, on selle konkreetse juhtumi puhul silmatorkav pahavara kujundus macOS-i süsteemide jaoks. Tavaliselt ei korraldata macOS-i sissetungeid sellisel viisil.

Elastic Security Labs sattus sellele pahavarale analüüsi käigus, kus nad märkasid ebatavalist katset laadida binaarfaili mällu. macOS seade. See viis nad avastama eelnimetatud sissetungiga seotud Pythoni rakenduse.

Lazarus Groupi osalust kinnitasid mitmed tegurid, sealhulgas sarnasused tehnikates, võrguinfrastruktuuris ja koodiallkirjastamise sertifikaatides. Lisaks kandis pahavara teatud allkirja tunnuseid, mis olid seotud Põhja-Korea Lazarus Groupi varasemate rünnakutega. Elastic Security Labs on selle konkreetse sissetungimustri katalooginud sildi REF7001 alla.

Siin on lahtine sündmuste lühike ülevaade:

  1. Lazarus Group peibutas KRDV sildi all plokiahela insenere, kasutades algse sisenemispunktina Pythoni rakendust.
  2. Sellel pahavaral oli mitmekihiline keerukus, millest igaüks oli spetsiaalselt loodud turvalisuse eest kaitsmiseks.
  3. Vastupidiselt tavalistele macOS-i pahavara rünnakutele keskendus see strateegia binaarfailide laadimisele macOS-i süsteemi mällu.

Plokiahela insenerid ja krüptoentusiastid peaksid olema ettevaatlikud, eriti kui nad saavad soovimatuid tarkvarasoovitusi või tööriistu sellistel platvormidel nagu Discord. Lazaruse grupi küberspionaaži taktika jätkuv areng rõhutab püsivat ohtu, mida nad kujutavad krüptotööstusele ja kaugemalegi.

Kaebused

Vastavalt Usaldusprojekti juhised, pange tähele, et sellel lehel esitatud teave ei ole mõeldud ega tohiks tõlgendada kui juriidilist, maksu-, investeerimis-, finants- või muud nõuannet. Oluline on investeerida ainult seda, mida saate endale lubada kaotada, ja kahtluste korral küsida sõltumatut finantsnõu. Lisateabe saamiseks soovitame vaadata nõudeid ja tingimusi ning väljaandja või reklaamija pakutavaid abi- ja tugilehti. MetaversePost on pühendunud täpsele ja erapooletule aruandlusele, kuid turutingimusi võidakse ette teatamata muuta.

Umbes Autor

Nik on tunnustatud analüütik ja kirjanik Metaverse Post, mis on spetsialiseerunud tipptasemel arusaamade pakkumisele kiires tempos tehnoloogiamaailmas, pöörates erilist tähelepanu AI/ML-ile, XR-ile, VR-ile, ahelasisesele analüüsile ja plokiahela arendamisele. Tema artiklid kaasavad ja teavitavad mitmekesist publikut, aidates neil tehnoloogilisest kõverast ees püsida. Majanduse ja juhtimise magistrikraadi omaval Nikil on kindel arusaam ärimaailma nüanssidest ja selle lõikumisest esilekerkivate tehnoloogiatega.

Veel artikleid
Nik Asti
Nik Asti

Nik on tunnustatud analüütik ja kirjanik Metaverse Post, mis on spetsialiseerunud tipptasemel arusaamade pakkumisele kiires tempos tehnoloogiamaailmas, pöörates erilist tähelepanu AI/ML-ile, XR-ile, VR-ile, ahelasisesele analüüsile ja plokiahela arendamisele. Tema artiklid kaasavad ja teavitavad mitmekesist publikut, aidates neil tehnoloogilisest kõverast ees püsida. Majanduse ja juhtimise magistrikraadi omaval Nikil on kindel arusaam ärimaailma nüanssidest ja selle lõikumisest esilekerkivate tehnoloogiatega.

Institutsionaalne isu kasvab volatiilsuse tõttu Bitcoini ETF-ide poole

13F-i dokumentide kaudu avaldatud teave paljastab märkimisväärsed institutsionaalsed investorid, kes tegelevad Bitcoini ETF-idega, rõhutades, et ...

Rohkem teada

Karistuspäev saabub: CZ saatus on tasakaalus, kuna USA kohus võtab DOJ palvet arvesse

Changpeng Zhao ootab täna ees kohtuotsus USA Seattle'i kohtus.

Rohkem teada
Liituge meie uuendusliku tehnikakogukonnaga
Loe rohkem
Loe edasi
Donald Trumpi üleminek krüptotehnoloogiale: vastasest advokaadiks ja mida see USA krüptovaluutaturu jaoks tähendab
Äri turud Lood ja ülevaated Tehnoloogia
Donald Trumpi üleminek krüptotehnoloogiale: vastasest advokaadiks ja mida see USA krüptovaluutaturu jaoks tähendab
Võib 10 2024
Layer3 toob sel suvel turule L3 märgi, mis eraldab kogukonnale 51% kogupakkumisest
turud Uudiste reportaaž Tehnoloogia
Layer3 toob sel suvel turule L3 märgi, mis eraldab kogukonnale 51% kogupakkumisest
Võib 10 2024
Edward Snowdeni viimane hoiatus Bitcoini arendajatele: "Muutke privaatsus protokolli tasemel prioriteediks või riskige selle kaotamisega
turud TURVALISUS Wiki tarkvara Lood ja ülevaated Tehnoloogia
Edward Snowdeni viimane hoiatus Bitcoini arendajatele: "Muutke privaatsus protokolli tasemel prioriteediks või riskige selle kaotamisega
Võib 10 2024
Optimismi jõul töötav Ethereum Layer 2 Network Mint käivitab oma põhivõrgu 15. mail
Uudiste reportaaž Tehnoloogia
Optimismi jõul töötav Ethereum Layer 2 Network Mint käivitab oma põhivõrgu 15. mail
Võib 10 2024
CRYPTOMERIA LABS PTE. LTD.