Markten Nieuwsverslag
01 november 2023

Noord-Koreaanse hackers richten zich op Blockchain-ingenieurs met misleidende Crypto Bot

In het kort

Elastic Security Labs werpt licht op geavanceerd macOS-malwareprogramma van Lazarus Group

Noord-Koreaanse hackers richten zich op Blockchain-ingenieurs met misleidende Crypto Bot

In een onthullende update van elastische beveiligingslabs, Noord-Korea berucht Lazarus Group is naar voren gekomen als de boosdoeners achter een ingewikkeld hackplan gericht op blockchain-ingenieurs.

De hackers hanteerden een Python applicatie, op bedrieglijke wijze gepresenteerd als een cryptocurrency-arbitragebot, die ze verspreidden via directe berichten op openbare Discord-servers.

Hoewel het niet ongebruikelijk is dat cybercriminelen de enorme gebruikersbasis van Discord voor snode doeleinden misbruiken, valt in dit specifieke geval het ontwerp van de malware voor macOS-systemen op. Doorgaans worden macOS-inbraken niet op een dergelijke manier georkestreerd.

Elastic Security Labs kwam deze malware toevallig tegen tijdens een analyse waarbij ze een ongebruikelijke poging opmerkten om een ​​binair bestand in het geheugen van een macOS apparaat. Dit leidde ertoe dat ze de bovengenoemde Python-applicatie ontdekten die verband hield met de inbraak.

Verschillende factoren versterkten de betrokkenheid van de Lazarus Group, waaronder overeenkomsten in technieken, netwerkinfrastructuur en code-signing-certificaten. Bovendien vertoonde de malware bepaalde kenmerken die verband hielden met eerdere aanvallen door de Noord-Koreaanse Lazarus Group. Elastic Security Labs heeft dit specifieke inbraakpatroon gecatalogiseerd onder het label REF7001.

Hier is een beknopt overzicht van de zich ontvouwende gebeurtenissen:

  1. Lazarus Group, onder de vlag van de DVK, lokte blockchain-ingenieurs uit met een Python-applicatie als eerste toegangspunt.
  2. Deze malware vertoonde complexiteiten uit meerdere lagen, elk specifiek ontworpen om beveiligingsmaatregelen te omzeilen.
  3. In tegenstelling tot standaard macOS-malwareaanvallen draaide deze strategie om het laden van binaire bestanden in het geheugen van het macOS-systeem.

Blockchain-ingenieurs en crypto-enthousiastelingen moeten voorzichtig zijn, vooral wanneer ze ongevraagde software-aanbevelingen of tools ontvangen op platforms als Discord. De voortdurende evolutie van de Lazarus Group in haar cyberspionagetactieken onderstreept de aanhoudende dreiging die zij vormen voor de crypto-industrie en daarbuiten.

Disclaimer

In lijn met de Richtlijnen voor vertrouwensprojectenHoud er rekening mee dat de informatie op deze pagina niet bedoeld is en niet mag worden geïnterpreteerd als juridisch, fiscaal, beleggings-, financieel of enige andere vorm van advies. Het is belangrijk om alleen te beleggen wat u zich kunt veroorloven te verliezen en onafhankelijk financieel advies in te winnen als u twijfels heeft. Voor meer informatie raden wij u aan de algemene voorwaarden en de hulp- en ondersteuningspagina's van de uitgever of adverteerder te raadplegen. MetaversePost streeft naar nauwkeurige, onpartijdige berichtgeving, maar de marktomstandigheden kunnen zonder voorafgaande kennisgeving worden gewijzigd.

Over de auteur

Nik is een ervaren analist en schrijver bij Metaverse Post, gespecialiseerd in het leveren van geavanceerde inzichten in de snelle wereld van technologie, met een bijzondere nadruk op AI/ML, XR, VR, on-chain analytics en blockchain-ontwikkeling. Zijn artikelen betrekken en informeren een divers publiek, waardoor ze de technologische curve voor blijven. Nik heeft een masterdiploma in economie en management en heeft een goed begrip van de nuances van de zakenwereld en de kruising met opkomende technologieën.

Meer artikelen
Nik Asti
Nik Asti

Nik is een ervaren analist en schrijver bij Metaverse Post, gespecialiseerd in het leveren van geavanceerde inzichten in de snelle wereld van technologie, met een bijzondere nadruk op AI/ML, XR, VR, on-chain analytics en blockchain-ontwikkeling. Zijn artikelen betrekken en informeren een divers publiek, waardoor ze de technologische curve voor blijven. Nik heeft een masterdiploma in economie en management en heeft een goed begrip van de nuances van de zakenwereld en de kruising met opkomende technologieën.

De institutionele belangstelling groeit richting Bitcoin ETF’s te midden van volatiliteit

Uit openbaarmakingen via 13F-registraties blijkt dat opmerkelijke institutionele beleggers zich bezighouden met Bitcoin ETF's, wat een groeiende acceptatie onderstreept van ...

Meer weten

De dag van de veroordeling breekt aan: het lot van CZ hangt in evenwicht terwijl de Amerikaanse rechtbank het pleidooi van DOJ in overweging neemt

Changpeng Zhao staat vandaag op het punt te worden veroordeeld door een Amerikaanse rechtbank in Seattle.

Meer weten
Sluit u aan bij onze innovatieve technologiegemeenschap
Lees meer
Lees meer
De verschuiving van Donald Trump naar crypto: van tegenstander naar pleitbezorger, en wat dit betekent voor de Amerikaanse cryptocurrency-markt
Business Markten Verhalen en recensies Technologie
De verschuiving van Donald Trump naar crypto: van tegenstander naar pleitbezorger, en wat dit betekent voor de Amerikaanse cryptocurrency-markt
10 mei 2024
Layer3 lanceert deze zomer het L3-token en wijst 51% van het totale aanbod toe aan de gemeenschap
Markten Nieuwsverslag Technologie
Layer3 lanceert deze zomer het L3-token en wijst 51% van het totale aanbod toe aan de gemeenschap
10 mei 2024
Edward Snowdens laatste waarschuwing aan Bitcoin-ontwikkelaars: “Maak van privacy een prioriteit op protocolniveau, anders loop je het risico deze te verliezen
Markten Security Wiki Software Verhalen en recensies Technologie
Edward Snowdens laatste waarschuwing aan Bitcoin-ontwikkelaars: “Maak van privacy een prioriteit op protocolniveau, anders loop je het risico deze te verliezen
10 mei 2024
Door optimisme aangedreven Ethereum Layer 2 Network Mint lanceert zijn mainnet op 15 mei
Nieuwsverslag Technologie
Door optimisme aangedreven Ethereum Layer 2 Network Mint lanceert zijn mainnet op 15 mei
10 mei 2024