pieţe Buletin de stiri
Noiembrie 01, 2023

Hackerii nord-coreeni vizează inginerii blockchain cu un bot cripto înșelător

Pe scurt

Elastic Security Labs pune în lumină schema sofisticată de malware macOS de Lazarus Group

Hackerii nord-coreeni vizează inginerii blockchain cu un bot cripto înșelător

Într-o actualizare revelatoare de la Elastic Security Labs, Coreea de Nord notorie Grupul Lazarus a apărut ca vinovații din spatele unei scheme complicate de hacking care vizează inginerii blockchain.

Hackerii au mânuit o Piton aplicație, prezentată înșelător ca un bot de arbitraj al criptomonedei, pe care l-au difuzat prin mesaje directe pe serverele publice Discord.

Deși nu este neobișnuit ca infractorii cibernetici să exploateze baza masivă de utilizatori Discord în scopuri nefaste, ceea ce este izbitor în acest caz particular este designul malware-ului pentru sistemele macOS. De obicei, intruziunile macOS nu sunt orchestrate în acest mod.

Elastic Security Labs a întâlnit acest malware în timpul unei analize în care au observat o încercare neobișnuită de a încărca un binar în memorie pe un MACOS dispozitiv. Acest lucru i-a determinat să descopere aplicația Python menționată mai sus, legată de intruziune.

Mai mulți factori au cimentat implicarea Lazarus Group, inclusiv asemănări în tehnici, infrastructură de rețea și certificate de semnare a codului. În plus, malware-ul avea anumite trăsături de semnătură asociate cu atacurile anterioare ale grupului Lazarus din Coreea de Nord. Elastic Security Labs a catalogat acest model specific de intruziune sub eticheta REF7001.

Iată o detaliere concisă a evenimentelor care se desfășoară:

  1. Lazarus Group, sub bannerul RPDC, a încurajat inginerii blockchain folosind o aplicație Python ca punct inițial de intrare.
  2. Acest malware a prezentat complexități cu mai multe straturi, fiecare proiectat special pentru a evita apărările de securitate.
  3. Spre deosebire de atacurile standard de malware macOS, această strategie se învârtea în jurul încărcării fișierelor binare în memoria sistemului macOS.

Inginerii blockchain și entuziaștii cripto ar trebui să fie precauți, mai ales atunci când primesc recomandări software sau instrumente nesolicitate pe platforme precum Discord. Evoluția continuă a Grupului Lazarus în tacticile sale de spionaj cibernetic subliniază amenințarea persistentă pe care o reprezintă pentru industria cripto și nu numai.

Declinare a responsabilităţii

În conformitate cu Ghidurile proiectului Trust, vă rugăm să rețineți că informațiile furnizate pe această pagină nu sunt destinate și nu trebuie interpretate ca fiind consiliere juridică, fiscală, investițională, financiară sau orice altă formă de consiliere. Este important să investești doar ceea ce îți poți permite să pierzi și să cauți sfaturi financiare independente dacă ai îndoieli. Pentru informații suplimentare, vă sugerăm să consultați termenii și condițiile, precum și paginile de ajutor și asistență furnizate de emitent sau agent de publicitate. MetaversePost se angajează să raporteze corecte, imparțial, dar condițiile de piață pot fi modificate fără notificare.

Despre autor

Nik este un analist și scriitor desăvârșit la Metaverse Post, specializată în furnizarea de informații de ultimă oră în lumea rapidă a tehnologiei, cu un accent deosebit pe AI/ML, XR, VR, analize în lanț și dezvoltare blockchain. Articolele sale atrag și informează un public divers, ajutându-l să rămână în fruntea curbei tehnologice. Deținând o diplomă de master în economie și management, Nik are o înțelegere solidă a nuanțelor lumii afacerilor și a intersecției acesteia cu tehnologiile emergente.

Mai multe articole
Nik Asti
Nik Asti

Nik este un analist și scriitor desăvârșit la Metaverse Post, specializată în furnizarea de informații de ultimă oră în lumea rapidă a tehnologiei, cu un accent deosebit pe AI/ML, XR, VR, analize în lanț și dezvoltare blockchain. Articolele sale atrag și informează un public divers, ajutându-l să rămână în fruntea curbei tehnologice. Deținând o diplomă de master în economie și management, Nik are o înțelegere solidă a nuanțelor lumii afacerilor și a intersecției acesteia cu tehnologiile emergente.

Apetitul instituțional crește față de ETF-urile Bitcoin pe fondul volatilității

Dezvăluirile prin dosarele 13F dezvăluie investitori instituționali de seamă care se amestecă în ETF-uri Bitcoin, subliniind o acceptare tot mai mare a...

Aflați mai multe

Sosește ziua sentinței: soarta lui CZ este în echilibru, în timp ce tribunalul american ia în considerare pledoaria DOJ

Changpeng Zhao este pe cale de a fi condamnat astăzi într-un tribunal american din Seattle.

Aflați mai multe
Alăturați-vă comunității noastre tehnologice inovatoare
Citeste mai mult
Află mai multe
Trecerea lui Donald Trump la criptomonede: de la oponent la avocat și ce înseamnă aceasta pentru piața criptomonedelor din SUA
Afaceri pieţe Povești și recenzii Tehnologia
Trecerea lui Donald Trump la criptomonede: de la oponent la avocat și ce înseamnă aceasta pentru piața criptomonedelor din SUA
10 Mai, 2024
Layer3 va lansa tokenul L3 vara aceasta, alocand 51% din totalul aprovizionării comunității
pieţe Buletin de stiri Tehnologia
Layer3 va lansa tokenul L3 vara aceasta, alocand 51% din totalul aprovizionării comunității
10 Mai, 2024
Avertismentul final al lui Edward Snowden pentru dezvoltatorii Bitcoin: „Faceți din confidențialitate o prioritate la nivel de protocol sau riscați să o pierdeți
pieţe Securitate Wiki Software Povești și recenzii Tehnologia
Avertismentul final al lui Edward Snowden pentru dezvoltatorii Bitcoin: „Faceți din confidențialitate o prioritate la nivel de protocol sau riscați să o pierdeți
10 Mai, 2024
Ethereum Layer 2 Network Mint, alimentat de optimism, își va lansa rețeaua principală pe 15 mai
Buletin de stiri Tehnologia
Ethereum Layer 2 Network Mint, alimentat de optimism, își va lansa rețeaua principală pe 15 mai
10 Mai, 2024
CRYPTOMERIA LABS PTE. LTD.