rinkos Naujienų ataskaita
Lapkritis 01, 2023

Šiaurės Korėjos įsilaužėliai taikosi į blokų grandinės inžinierius su apgaulingu kriptovaliutų robotu

Trumpai

Elastic Security Labs atskleidžia sudėtingą „MacOS“ kenkėjiškų programų schemą, kurią sukūrė „Lazarus Group“.

Šiaurės Korėjos įsilaužėliai taikosi į blokų grandinės inžinierius su apgaulingu kriptovaliutų robotu

Atskleidžiančiame atnaujinime iš Elastic Security Labs, Šiaurės Korėja liūdnai pagarsėjusi Lozoriaus grupė pasirodė kaip kaltininkai už sudėtingą įsilaužimo schemą, skirtą blokų grandinės inžinieriams.

Įsilaužėliai valdė a Pitonas programa, apgaule pristatyta kaip kriptovaliutų arbitražo robotas, kurį jie platino tiesioginiais pranešimais viešuose „Discord“ serveriuose.

Nors neretai kibernetiniai nusikaltėliai išnaudoja didžiulę „Discord“ vartotojų bazę nešvankiems tikslams, šiuo konkrečiu atveju stebina kenkėjiškų programų, skirtų „MacOS“ sistemoms, dizainas. Paprastai „macOS“ įsibrovimai nėra organizuojami tokiu būdu.

Elastic Security Labs atsitiktinai aptiko šią kenkėjišką programą atlikdama analizę, kai pastebėjo neįprastą bandymą įkelti dvejetainį failą į atmintį macOS prietaisas. Tai paskatino juos atskleisti pirmiau minėtą „Python“ programą, susietą su įsibrovimu.

„Lazarus Group“ dalyvavimą sustiprino keli veiksniai, įskaitant metodų panašumus, tinklo infrastruktūrą ir kodo pasirašymo sertifikatus. Be to, kenkėjiška programa turėjo tam tikrų parašo bruožų, susijusių su ankstesnėmis Šiaurės Korėjos „Lazarus Group“ atakomis. Elastic Security Labs katalogavo šį specifinį įsibrovimo modelį etikete REF7001.

Čia pateikiamas glaustas vykstančių įvykių suskirstymas:

  1. „Lazarus Group“, po KLDR reklama, priviliojo „blockchain“ inžinierius, kaip pradinį įėjimo tašką naudodama „Python“ programą.
  2. Ši kenkėjiška programa pasižymi daugiasluoksniu sudėtingumu, kurių kiekvienas buvo specialiai sukurtas siekiant išvengti apsaugos priemonių.
  3. Priešingai nei standartinės „MacOS“ kenkėjiškų programų atakos, ši strategija buvo skirta dvejetainių failų įkėlimui į „macOS“ sistemos atmintį.

„Blockchain“ inžinieriai ir kriptovaliutų entuziastai turėtų būti atsargūs, ypač gavę nepageidaujamų programinės įrangos rekomendacijų ar įrankių tokiose platformose kaip „Discord“. Nuolatinė „Lazarus Group“ kibernetinio šnipinėjimo taktikos raida pabrėžia nuolatinę grėsmę, kurią jie kelia kriptovaliutų pramonei ir už jos ribų.

Atsakomybės neigimas

Remdamasi tuo, Pasitikėjimo projekto gairės, atkreipkite dėmesį, kad šiame puslapyje pateikta informacija nėra skirta ir neturėtų būti aiškinama kaip teisinė, mokesčių, investicinė, finansinė ar bet kokia kita konsultacija. Svarbu investuoti tik tai, ką galite sau leisti prarasti, ir, jei turite kokių nors abejonių, kreiptis į nepriklausomą finansinę konsultaciją. Norėdami gauti daugiau informacijos, siūlome peržiūrėti taisykles ir nuostatas bei pagalbos ir palaikymo puslapius, kuriuos pateikia išdavėjas arba reklamuotojas. MetaversePost yra įsipareigojusi teikti tikslias, nešališkas ataskaitas, tačiau rinkos sąlygos gali keistis be įspėjimo.

Apie autorių

Nikas yra patyręs analitikas ir rašytojas Metaverse Post, kuri specializuojasi teikiant pažangiausias įžvalgas apie greitą technologijų pasaulį, ypatingą dėmesį skiriant AI/ML, XR, VR, grandininei analizei ir blokų grandinės kūrimui. Jo straipsniai įtraukia ir informuoja įvairią auditoriją, padėdami jai neatsilikti nuo technologijų kreivės. Ekonomikos ir vadybos magistro laipsnį turintis Nikas puikiai suvokia verslo pasaulio niuansus ir jo sankirtą su naujomis technologijomis.

Daugiau straipsnių
Nikas Astis
Nikas Astis

Nikas yra patyręs analitikas ir rašytojas Metaverse Post, kuri specializuojasi teikiant pažangiausias įžvalgas apie greitą technologijų pasaulį, ypatingą dėmesį skiriant AI/ML, XR, VR, grandininei analizei ir blokų grandinės kūrimui. Jo straipsniai įtraukia ir informuoja įvairią auditoriją, padėdami jai neatsilikti nuo technologijų kreivės. Ekonomikos ir vadybos magistro laipsnį turintis Nikas puikiai suvokia verslo pasaulio niuansus ir jo sankirtą su naujomis technologijomis.

Institucinis apetitas Bitcoin ETF atžvilgiu auga dėl nepastovumo

13F paraiškų atskleidimas atskleidžia žymius institucinius investuotojus, kurie naudojasi Bitcoin ETF, o tai rodo, kad vis labiau pritariama...

Žinoti daugiau

Ateina nuosprendžio paskelbimo diena: CZ likimas subalansuotas, nes JAV teismas svarsto DOJ prašymą

Changpeng Zhao šiandien laukia nuosprendžio JAV teisme Sietle.

Žinoti daugiau
Prisijunkite prie mūsų naujoviškų technologijų bendruomenės
Skaityti daugiau
Skaityti daugiau
Donaldo Trumpo perėjimas prie kriptovaliutų: iš oponento į advokatą ir ką tai reiškia JAV kriptovaliutų rinkai
Atsakingas verslas rinkos Istorijos ir apžvalgos Technologija
Donaldo Trumpo perėjimas prie kriptovaliutų: iš oponento į advokatą ir ką tai reiškia JAV kriptovaliutų rinkai
Gali 10, 2024
3 sluoksnis šią vasarą pristatys L3 žetoną, skirdamas 51 % visos tiekimo bendruomenei
rinkos Naujienų ataskaita Technologija
3 sluoksnis šią vasarą pristatys L3 žetoną, skirdamas 51 % visos tiekimo bendruomenei
Gali 10, 2024
Paskutinis Edwardo Snowdeno įspėjimas „Bitcoin“ kūrėjams: „Padarykite privatumą protokolo lygio prioritetu arba rizikuok jį prarasti
rinkos saugumas Wiki programinė įranga Istorijos ir apžvalgos Technologija
Paskutinis Edwardo Snowdeno įspėjimas „Bitcoin“ kūrėjams: „Padarykite privatumą protokolo lygio prioritetu arba rizikuok jį prarasti
Gali 10, 2024
„Optimizmo“ maitinama „Ethereum Layer 2 Network Mint“, kurios pagrindinis tinklas bus paleistas gegužės 15 d.
Naujienų ataskaita Technologija
„Optimizmo“ maitinama „Ethereum Layer 2 Network Mint“, kurios pagrindinis tinklas bus paleistas gegužės 15 d.
Gali 10, 2024
CRYPTOMERIA LABS PTE. LTD.