Markets Ziņojums
Novembris 01, 2023

Ziemeļkorejas hakeri vēršas pret blokķēdes inženieriem ar maldinošu šifrēšanas robotu

Īsumā

Elastic Security Labs atklāj Lazarus grupas izsmalcināto macOS ļaunprātīgas programmatūras shēmu

Ziemeļkorejas hakeri vēršas pret blokķēdes inženieriem ar maldinošu šifrēšanas robotu

Atklājošā atjauninājumā no Elastīgās drošības laboratorijas, Ziemeļkoreja bēdīgi slavena Lācara grupa ir kļuvis par vainīgo aiz sarežģītas hakeru shēmas, kuras mērķis ir blokķēdes inženieri.

Hakeri izmantoja a Pitons lietojumprogramma, kas maldīgi tiek pasniegta kā kriptovalūtas arbitrāžas robots, ko viņi izplatīja, izmantojot tiešus ziņojumus publiskajos Discord serveros.

Lai gan nav nekas neparasts, ka kibernoziedznieki izmanto Discord plašo lietotāju bāzi nelietīgiem mērķiem, šajā konkrētajā gadījumā pārsteidzošs ir ļaunprogrammatūras dizains MacOS sistēmām. Parasti macOS ielaušanās netiek organizēta šādā veidā.

Elastic Security Labs nejauši atklāja šo ļaunprogrammatūru analīzes laikā, kad viņi pamanīja neparastu mēģinājumu ielādēt bināro failu atmiņā macOS ierīci. Tas lika viņiem atklāt iepriekš minēto Python lietojumprogrammu, kas saistīta ar ielaušanos.

Vairāki faktori nostiprināja Lazarus Group iesaistīšanos, tostarp līdzības tehnikās, tīkla infrastruktūrā un koda parakstīšanas sertifikātos. Turklāt ļaunprātīgajai programmatūrai bija noteiktas paraksta iezīmes, kas saistītas ar iepriekšējiem Ziemeļkorejas Lazarus grupas uzbrukumiem. Uzņēmums Elastic Security Labs ir iekļāvis katalogā šo īpašo ielaušanās modeli ar etiķeti REF7001.

Šeit ir īss notikumu sadalījums:

  1. Lazarus Group zem KTDR reklāmkaroga pieķēra blokķēdes inženierus, izmantojot Python lietojumprogrammu kā sākotnējo ieejas punktu.
  2. Šai ļaunprogrammatūrai bija daudzslāņu sarežģītības, un katra no tām bija īpaši izstrādāta, lai izvairītos no drošības aizsardzības.
  3. Pretēji standarta macOS ļaunprātīgas programmatūras uzbrukumiem šī stratēģija bija saistīta ar bināro failu ielādi MacOS sistēmas atmiņā.

Blockchain inženieriem un šifrēšanas entuziastiem jābūt piesardzīgiem, jo ​​īpaši, ja viņi saņem nevēlamus programmatūras ieteikumus vai rīkus tādās platformās kā Discord. Lazarus grupas nepārtrauktā kiberspiegošanas taktikas attīstība uzsver pastāvīgos draudus, ko tie rada kriptogrāfijas nozarei un ne tikai.

Atbildības noraidīšana

Atbilstīgi Uzticības projekta vadlīnijas, lūdzu, ņemiet vērā, ka šajā lapā sniegtā informācija nav paredzēta un to nedrīkst interpretēt kā juridisku, nodokļu, ieguldījumu, finanšu vai jebkāda cita veida padomu. Ir svarīgi ieguldīt tikai to, ko varat atļauties zaudēt, un meklēt neatkarīgu finanšu padomu, ja jums ir šaubas. Lai iegūtu papildinformāciju, iesakām skatīt pakalpojumu sniegšanas noteikumus, kā arī palīdzības un atbalsta lapas, ko nodrošina izdevējs vai reklāmdevējs. MetaversePost ir apņēmies sniegt precīzus, objektīvus pārskatus, taču tirgus apstākļi var tikt mainīti bez iepriekšēja brīdinājuma.

Par Autors

Niks ir izcils analītiķis un rakstnieks Metaverse Post, kas specializējas vismodernāko ieskatu sniegšanā straujajā tehnoloģiju pasaulē, īpašu uzsvaru liekot uz AI/ML, XR, VR, ķēdes analīzi un blokķēdes izstrādi. Viņa raksti iesaista un informē daudzveidīgu auditoriju, palīdzot tai būt priekšā tehnoloģiju līknei. Nikam ir maģistra grāds ekonomikā un vadībā, un viņam ir laba izpratne par biznesa pasaules niansēm un tās krustojumu ar jaunajām tehnoloģijām.

Vairāk rakstus
Niks Asti
Niks Asti

Niks ir izcils analītiķis un rakstnieks Metaverse Post, kas specializējas vismodernāko ieskatu sniegšanā straujajā tehnoloģiju pasaulē, īpašu uzsvaru liekot uz AI/ML, XR, VR, ķēdes analīzi un blokķēdes izstrādi. Viņa raksti iesaista un informē daudzveidīgu auditoriju, palīdzot tai būt priekšā tehnoloģiju līknei. Nikam ir maģistra grāds ekonomikā un vadībā, un viņam ir laba izpratne par biznesa pasaules niansēm un tās krustojumu ar jaunajām tehnoloģijām.

Hot Stories
Pievienojieties mūsu informatīvajam izdevumam.
Jaunākās ziņas

Nepastāvības apstākļos institucionālā apetīte pieaug pret Bitcoin ETF

Informācijas atklāšana, izmantojot 13F pieteikumus, atklāj ievērojamus institucionālos investorus, kas iesaistās Bitcoin ETF, uzsverot pieaugošo pieņemšanu ...

Uzziniet vairāk

Pienāk notiesāšanas diena: CZ liktenis ir līdzsvarā, jo ASV tiesa izskata DOJ lūgumu

Šodien ASV tiesā Sietlā Čanpens Džao ir gatavs notiesāt.

Uzziniet vairāk
Pievienojieties mūsu novatoriskajai tehnoloģiju kopienai
Lasīt vairāk
Vairāk
Donalda Trampa pāreja uz kriptovalūtu: no pretinieka par aizstāvi un ko tas nozīmē ASV kriptovalūtu tirgum
bizness Markets Stāsti un atsauksmes Tehnoloģija
Donalda Trampa pāreja uz kriptovalūtu: no pretinieka par aizstāvi un ko tas nozīmē ASV kriptovalūtu tirgum
10. gada 2024. maijs
Layer3, lai šovasar laistu klajā L3 marķieri, piešķirot 51% no kopējā piedāvājuma kopienai
Markets Ziņojums Tehnoloģija
Layer3, lai šovasar laistu klajā L3 marķieri, piešķirot 51% no kopējā piedāvājuma kopienai
10. gada 2024. maijs
Edvarda Snoudena pēdējais brīdinājums Bitcoin izstrādātājiem: “Padariet privātumu par protokola līmeņa prioritāti vai riskējiet to zaudēt
Markets Drošība Wiki programmatūra Stāsti un atsauksmes Tehnoloģija
Edvarda Snoudena pēdējais brīdinājums Bitcoin izstrādātājiem: “Padariet privātumu par protokola līmeņa prioritāti vai riskējiet to zaudēt
10. gada 2024. maijs
Ar optimismu darbināms Ethereum Layer 2 Network Mint, lai palaistu savu galveno tīklu 15. maijā
Ziņojums Tehnoloģija
Ar optimismu darbināms Ethereum Layer 2 Network Mint, lai palaistu savu galveno tīklu 15. maijā
10. gada 2024. maijs
CRYPTOMERIA LABS PTE. LTD.