trhy Novinová správa
Novembra 01, 2023

Severokórejskí hackeri sa zameriavajú na blockchainových inžinierov s podvodným kryptobotom

Stručne

Elastic Security Labs objasňuje sofistikovanú schému škodlivého softvéru pre macOS od Lazarus Group

Severokórejskí hackeri sa zameriavajú na blockchainových inžinierov s podvodným kryptobotom

V odhaľujúcej aktualizácii od Elastické bezpečnostné laboratóriá, Severná Kórea notoricky známa Skupina Lazarus sa objavil ako vinník za zložitou hackerskou schémou zameranou na blockchainových inžinierov.

Hackeri mali a Pytón aplikáciu, klamlivo prezentovanú ako bota na arbitráž kryptomien, ktorý šírili prostredníctvom priamych správ na verejných serveroch Discord.

Aj keď nie je nezvyčajné, aby počítačoví zločinci zneužívali obrovskú používateľskú základňu Discordu na nekalé účely, v tomto konkrétnom prípade je zarážajúce, že malvér má dizajn pre systémy macOS. Vniknutia do systému macOS sa zvyčajne neriadia takýmto spôsobom.

Elastic Security Labs narazilo na tento malvér počas analýzy, kde zaznamenali nezvyčajný pokus o načítanie binárneho súboru do pamäte na macOS zariadenie. To ich viedlo k odhaleniu vyššie uvedenej aplikácie Python spojenej s prienikom.

Zapojenie Lazarus Group podporilo niekoľko faktorov, vrátane podobnosti techník, sieťovej infraštruktúry a certifikátov na podpisovanie kódu. Okrem toho malvér niesol určité charakteristické črty spojené s predchádzajúcimi útokmi Severokórejskej skupiny Lazarus. Elastic Security Labs katalogizovalo tento špecifický vzor narušenia pod označením REF7001.

Tu je stručný prehľad prebiehajúcich udalostí:

  1. Lazarus Group pod hlavičkou KĽDR nalákala blockchainových inžinierov pomocou aplikácie Python ako počiatočného bodu vstupu.
  2. Tento malvér vykazoval viacvrstvovú zložitosť, z ktorých každá bola špeciálne navrhnutá tak, aby obchádzala bezpečnostnú obranu.
  3. Na rozdiel od štandardných malvérových útokov na macOS sa táto stratégia točila okolo načítania binárnych súborov do pamäte systému macOS.

Blockchainoví inžinieri a kryptonadšenci by mali byť opatrní, najmä keď dostávajú nevyžiadané softvérové ​​odporúčania alebo nástroje na platformách ako Discord. Neustály vývoj kyberšpionážnej taktiky skupiny Lazarus podčiarkuje pretrvávajúcu hrozbu, ktorú predstavujú pre kryptopriemysel aj mimo neho.

Vylúčenie zodpovednosti

V súlade s Pokyny k projektu Trust, uvedomte si, že informácie uvedené na tejto stránke nie sú zamýšľané a nemali by byť interpretované ako právne, daňové, investičné, finančné alebo iné formy poradenstva. Je dôležité investovať len toľko, koľko si môžete dovoliť stratiť a v prípade akýchkoľvek pochybností vyhľadať nezávislé finančné poradenstvo. Ak chcete získať ďalšie informácie, odporúčame vám pozrieť si zmluvné podmienky, ako aj stránky pomoci a podpory poskytnuté vydavateľom alebo inzerentom. MetaversePost sa zaviazala poskytovať presné a nezaujaté správy, ale podmienky na trhu sa môžu zmeniť bez upozornenia.

O autorovi

Nik je uznávaný analytik a spisovateľ v Metaverse Post, ktorá sa špecializuje na poskytovanie špičkových náhľadov do rýchlo sa rozvíjajúceho sveta technológií s osobitným dôrazom na AI/ML, XR, VR, on-chain analytiku a vývoj blockchainu. Jeho články zapájajú a informujú rôznorodé publikum a pomáhajú mu udržať si náskok pred technologickou krivkou. Nik, ktorý má magisterský titul v odbore ekonómia a manažment, dobre rozumie nuansám obchodného sveta a jeho prieniku s novými technológiami.

Ďalšie články
Nik Asti
Nik Asti

Nik je uznávaný analytik a spisovateľ v Metaverse Post, ktorá sa špecializuje na poskytovanie špičkových náhľadov do rýchlo sa rozvíjajúceho sveta technológií s osobitným dôrazom na AI/ML, XR, VR, on-chain analytiku a vývoj blockchainu. Jeho články zapájajú a informujú rôznorodé publikum a pomáhajú mu udržať si náskok pred technologickou krivkou. Nik, ktorý má magisterský titul v odbore ekonómia a manažment, dobre rozumie nuansám obchodného sveta a jeho prieniku s novými technológiami.

Hot Stories
Pridajte sa k nášmu newsletteru.
Novinky

Inštitucionálny apetít rastie smerom k bitcoinovým ETF uprostred volatility

Zverejnenia prostredníctvom podaní 13F odhaľujú pozoruhodných inštitucionálnych investorov, ktorí sa venujú bitcoinovým ETF, čo podčiarkuje rastúcu akceptáciu ...

vedieť viac

Prichádza deň odsúdenia: Osud CZ visí v rovnováhe, pretože americký súd zvažuje žalobu ministerstva spravodlivosti

Changpeng Zhao dnes čaká na americkom súde v Seattli odsúdenie.

vedieť viac
Pripojte sa k našej komunite inovatívnych technológií
Čítaj viac
Čítaj viac
Posun Donalda Trumpa ku kryptomenám: od oponenta k advokátovi a čo to znamená pre americký trh s kryptomenami
firmy trhy Príbehy a recenzie Technológia
Posun Donalda Trumpa ku kryptomenám: od oponenta k advokátovi a čo to znamená pre americký trh s kryptomenami
Môže 10, 2024
Layer3 na spustenie tokenu L3 toto leto, pričom komunite pridelí 51 % celkovej ponuky
trhy Novinová správa Technológia
Layer3 na spustenie tokenu L3 toto leto, pričom komunite pridelí 51 % celkovej ponuky
Môže 10, 2024
Posledné varovanie Edwarda Snowdena pre vývojárov bitcoínov: „Urobte zo súkromia prioritu na úrovni protokolu alebo riskujte jeho stratu
trhy zabezpečenia Wiki Softvér Príbehy a recenzie Technológia
Posledné varovanie Edwarda Snowdena pre vývojárov bitcoínov: „Urobte zo súkromia prioritu na úrovni protokolu alebo riskujte jeho stratu
Môže 10, 2024
Optimizmom poháňaná sieť Ethereum Layer 2 Mint spustí svoju hlavnú sieť 15. mája
Novinová správa Technológia
Optimizmom poháňaná sieť Ethereum Layer 2 Mint spustí svoju hlavnú sieť 15. mája
Môže 10, 2024
CRYPTOMERIA LABS PTE. LTD.