שוקי דיווח חדשות
01 בנובמבר 2023

האקרים צפון קוריאנים מכוונים למהנדסי בלוקצ'יין עם בוט קריפטו מטעה

בקיצור

Elastic Security Labs שופך אור על תוכנית תוכנה זדונית מתוחכמת של macOS של Lazarus Group

האקרים צפון קוריאנים מכוונים למהנדסי בלוקצ'יין עם בוט קריפטו מטעה

בעדכון חושפני מ מעבדות אבטחה אלסטיות, צפון קוריאה ידועה לשמצה קבוצת לזרוס התגלה כאשמים מאחורי תוכנית פריצה מורכבת המכוונת למהנדסי בלוקצ'יין.

ההאקרים החזיקו א פיתון אפליקציה, שהוצגה במרמה כבוט ארביטראז' של מטבעות קריפטוגרפיים, שאותה הפיצו באמצעות הודעות ישירות בשרתי דיסקורד ציבוריים.

אמנם זה לא נדיר שפושעי סייבר מנצלים את בסיס המשתמשים האדיר של Discord למטרות מרושעות, אבל מה שמדהים במקרה הספציפי הזה הוא עיצוב התוכנה הזדונית עבור מערכות macOS. בדרך כלל, חדירות macOS אינן מתוזמרות בצורה כזו.

Elastic Security Labs נתקלו במקרה בתוכנה זדונית זו במהלך ניתוח שבו הבחינו בניסיון יוצא דופן לטעון קובץ בינארי לזיכרון על MacOS התקן. זה הוביל אותם לחשוף את אפליקציית Python שהוזכרה לעיל המקושרת לפריצה.

מספר גורמים חיזקו את מעורבותה של קבוצת לזרוס, כולל קווי דמיון בטכניקות, תשתית רשת ותעודות חתימת קוד. בנוסף, התוכנה הזדונית נשאה תכונות חתימה מסוימות הקשורות להתקפות קודמות של קבוצת לזרוס צפון קוריאה. Elastic Security Labs קיטלגה את דפוס החדירה הספציפי הזה תחת התווית REF7001.

להלן פירוט תמציתי של האירועים המתפתחים:

  1. Lazarus Group, תחת הדגל של DPRK, פיתה מהנדסי בלוקצ'יין באמצעות אפליקציית Python כנקודת הכניסה הראשונית.
  2. תוכנה זדונית זו הפגינה מורכבות רב-שכבתית, שכל אחת מהן תוכננה במיוחד כדי להתחמק מהגנות אבטחה.
  3. בניגוד להתקפות תוכנות זדוניות רגילות של macOS, אסטרטגיה זו נסובה סביב טעינת קבצים בינאריים לזיכרון של מערכת macOS.

מהנדסי בלוקצ'יין וחובבי קריפטו צריכים לנקוט משנה זהירות, במיוחד כאשר הם מקבלים המלצות תוכנה לא רצויות או כלים בפלטפורמות כמו Discord. ההתפתחות המתמשכת של קבוצת Lazarus בטקטיקת ריגול הסייבר שלה מדגישה את האיום המתמשך שהם מהווים לתעשיית הקריפטו ומחוצה לה.

כתב ויתור

בקנה אחד עם הנחיות פרויקט אמון, אנא שים לב שהמידע המסופק בדף זה אינו מיועד ואין לפרש אותו כייעוץ משפטי, מס, השקעות, פיננסי או כל צורה אחרת של ייעוץ. חשוב להשקיע רק את מה שאתה יכול להרשות לעצמך להפסיד ולפנות לייעוץ פיננסי עצמאי אם יש לך ספק. למידע נוסף, אנו מציעים להתייחס לתנאים ולהגבלות וכן לדפי העזרה והתמיכה שסופקו על ידי המנפיק או המפרסם. MetaversePost מחויבת לדיווח מדויק וחסר פניות, אך תנאי השוק עשויים להשתנות ללא הודעה מוקדמת.

על המחבר

ניק הוא אנליסט וכותב מוכשר ב Metaverse Post, המתמחה באספקת תובנות חדשניות בעולם הטכנולוגיה המהיר, עם דגש מיוחד על AI/ML, XR, VR, אנליטיקה על השרשרת ופיתוח בלוקצ'יין. המאמרים שלו מעסיקים קהל מגוון ומודיעים להם, ועוזרים להם להקדים את העקומה הטכנולוגית. בעל תואר שני בכלכלה וניהול, לניק יש הבנה מוצקה של הניואנסים של עולם העסקים וההצטלבות שלו עם טכנולוגיות מתפתחות.

מאמרים נוספים
ניק אסטי
ניק אסטי

ניק הוא אנליסט וכותב מוכשר ב Metaverse Post, המתמחה באספקת תובנות חדשניות בעולם הטכנולוגיה המהיר, עם דגש מיוחד על AI/ML, XR, VR, אנליטיקה על השרשרת ופיתוח בלוקצ'יין. המאמרים שלו מעסיקים קהל מגוון ומודיעים להם, ועוזרים להם להקדים את העקומה הטכנולוגית. בעל תואר שני בכלכלה וניהול, לניק יש הבנה מוצקה של הניואנסים של עולם העסקים וההצטלבות שלו עם טכנולוגיות מתפתחות.

Hot Stories
הצטרף לניוזלטר שלנו.
חדשות אחרונות

התיאבון המוסדי גדל לקראת תעודות סל של ביטקוין על רקע תנודתיות

גילויים באמצעות הגשת 13F חושפים משקיעים מוסדיים בולטים שמתעסקים בתעודות סל של ביטקוין, מה שמדגיש הסכמה גוברת של ...

יודע יותר

יום גזר הדין מגיע: גורלה של CZ באיזון כאשר בית המשפט האמריקני שוקל את הטענה של DOJ

צ'אנגפנג ג'או עומד היום בפני גזר דין בבית משפט אמריקאי בסיאטל.

יודע יותר
הצטרף לקהילת הטכנולוגיה החדשנית שלנו
למידע נוסף
קראו עוד
המעבר של דונלד טראמפ לקריפטו: מיריב לעורך דין, ומה זה אומר על שוק המטבעות הקריפטוגרפיים בארה"ב
עסקים שוקי סיפורים וסקירות טכנולוגיה
המעבר של דונלד טראמפ לקריפטו: מיריב לעורך דין, ומה זה אומר על שוק המטבעות הקריפטוגרפיים בארה"ב
מאי 10, 2024
Layer3 להשיק אסימון L3 בקיץ הקרוב, תוך הקצאת 51% מסך האספקה ​​לקהילה
שוקי דיווח חדשות טכנולוגיה
Layer3 להשיק אסימון L3 בקיץ הקרוב, תוך הקצאת 51% מסך האספקה ​​לקהילה
מאי 10, 2024
האזהרה האחרונה של אדוארד סנודן למפתחי ביטקוין: "הפוך את הפרטיות לעדיפות ברמת הפרוטוקול או הסיכון לאבד אותה
שוקי אבטחה Wiki תוכנה סיפורים וסקירות טכנולוגיה
האזהרה האחרונה של אדוארד סנודן למפתחי ביטקוין: "הפוך את הפרטיות לעדיפות ברמת הפרוטוקול או הסיכון לאבד אותה
מאי 10, 2024
רשת Ethereum Layer 2 מונעת אופטימיות תשיק את הרשת המרכזית שלה ב-15 במאי
דיווח חדשות טכנולוגיה
רשת Ethereum Layer 2 מונעת אופטימיות תשיק את הרשת המרכזית שלה ב-15 במאי
מאי 10, 2024
CRYPTOMERIA LABS PTE. בע"מ.