Prisotnost Novice
November 01, 2023

Severnokorejski hekerji ciljajo na inženirje blokovnih verig z zavajajočim kripto botom

Na kratko

Elastic Security Labs osvetljuje sofisticirano shemo zlonamerne programske opreme macOS skupine Lazarus Group

Severnokorejski hekerji ciljajo na inženirje blokovnih verig z zavajajočim kripto botom

V razkriti posodobitvi iz Elastic Security Labs, razvpita Severna Koreja Skupina Lazarus se je pojavil kot krivec za zapleteno hekersko shemo, namenjeno inženirjem blockchaina.

Hekerji so uporabljali a Python aplikacijo, lažno predstavljeno kot bot za arbitražo kriptovalut, ki so jo razširjali prek neposrednih sporočil na javnih strežnikih Discord.

Čeprav ni neobičajno, da kibernetski kriminalci izkoriščajo ogromno uporabniško bazo Discorda za zlobne namene, je v tem posebnem primeru osupljivo zasnova zlonamerne programske opreme za sisteme macOS. Običajno vdori v macOS niso orkestrirani na tak način.

Elastic Security Labs je med analizo naletel na to zlonamerno programsko opremo, kjer so opazili nenavaden poskus nalaganja dvojiške datoteke v pomnilnik macOS napravo. To jih je pripeljalo do odkritja zgoraj omenjene aplikacije Python, povezane z vdorom.

Več dejavnikov je utrdilo sodelovanje Lazarus Group, vključno s podobnostmi v tehnikah, omrežni infrastrukturi in potrdilih za podpisovanje kod. Poleg tega je imela zlonamerna programska oprema določene značilnosti, povezane s prejšnjimi napadi skupine Lazarus iz Severne Koreje. Elastic Security Labs je ta poseben vzorec vdora katalogiziral pod oznako REF7001.

Tukaj je jedrnata razčlenitev odvijajočih se dogodkov:

  1. Skupina Lazarus je pod zastavo DLRK zvabila inženirje blockchain z uporabo aplikacije Python kot začetne vstopne točke.
  2. Ta zlonamerna programska oprema je pokazala večplastno zapletenost, od katerih je bila vsaka posebej zasnovana za izogibanje varnostni obrambi.
  3. V nasprotju s standardnimi napadi zlonamerne programske opreme macOS se je ta strategija vrtela okoli nalaganja binarnih datotek v pomnilnik sistema macOS.

Inženirji veriženja blokov in kripto navdušenci bi morali biti previdni, zlasti ko prejmejo nezaželena priporočila za programsko opremo ali orodja na platformah, kot je Discord. Nadaljnji razvoj taktike kibernetskega vohunjenja skupine Lazarus Group poudarja vztrajno grožnjo, ki jo predstavljajo za kriptoindustrijo in širše.

Zavrnitev odgovornosti

V skladu z Smernice projekta Trust, upoštevajte, da informacije na tej strani niso namenjene in se jih ne sme razlagati kot pravni, davčni, naložbeni, finančni ali kakršen koli drug nasvet. Pomembno je, da vlagate samo tisto, kar si lahko privoščite izgubiti, in da poiščete neodvisen finančni nasvet, če imate kakršne koli dvome. Za dodatne informacije predlagamo, da si ogledate določila in pogoje ter strani s pomočjo in podporo, ki jih nudi izdajatelj ali oglaševalec. MetaversePost se zavzema za natančno in nepristransko poročanje, vendar se tržni pogoji lahko spremenijo brez predhodnega obvestila.

O avtorju

Nik je uspešen analitik in pisec pri Metaverse Post, specializirano za zagotavljanje najsodobnejših vpogledov v hiter svet tehnologije, s posebnim poudarkom na AI/ML, XR, VR, verižni analitiki in razvoju blokovnih verig. Njegovi članki privabljajo in obveščajo raznoliko občinstvo ter jim pomagajo ostati pred tehnološko krivuljo. Po izobrazbi magisterij iz ekonomije in menedžmenta Nik dobro razume nianse poslovnega sveta in njegovega presečišča z nastajajočimi tehnologijami.

več člankov
Nik Asti
Nik Asti

Nik je uspešen analitik in pisec pri Metaverse Post, specializirano za zagotavljanje najsodobnejših vpogledov v hiter svet tehnologije, s posebnim poudarkom na AI/ML, XR, VR, verižni analitiki in razvoju blokovnih verig. Njegovi članki privabljajo in obveščajo raznoliko občinstvo ter jim pomagajo ostati pred tehnološko krivuljo. Po izobrazbi magisterij iz ekonomije in menedžmenta Nik dobro razume nianse poslovnega sveta in njegovega presečišča z nastajajočimi tehnologijami.

Institucionalni apetit raste proti Bitcoin ETF-jem sredi volatilnosti

Razkritja prek vlog 13F razkrivajo pomembne institucionalne vlagatelje, ki se ukvarjajo z Bitcoin ETF, kar poudarja vse večje sprejemanje ...

Več o tem

Prihaja dan obsodbe: usoda CZ visi na ravnovesju, ko ameriško sodišče obravnava tožbeni razlog DOJ

Changpeng Zhao se danes sooča z obsodbo na ameriškem sodišču v Seattlu.

Več o tem
Pridružite se naši inovativni tehnološki skupnosti
Preberi več
Preberi več
Prehod Donalda Trumpa na kripto: od nasprotnika do zagovornika in kaj to pomeni za ameriški trg kriptovalut
ŽELITE POSTATI PARTNER Prisotnost Zgodbe in ocene Tehnologija
Prehod Donalda Trumpa na kripto: od nasprotnika do zagovornika in kaj to pomeni za ameriški trg kriptovalut
Maj 10, 2024
Layer3 bo lansiral žeton L3 to poletje in 51 % celotne ponudbe namenil skupnosti
Prisotnost Novice Tehnologija
Layer3 bo lansiral žeton L3 to poletje in 51 % celotne ponudbe namenil skupnosti
Maj 10, 2024
Zadnje opozorilo Edwarda Snowdna razvijalcem bitcoinov: »Naj bo zasebnost prednostna naloga na ravni protokola ali pa tvegajte, da jo izgubite
Prisotnost Varnost Wiki Software Zgodbe in ocene Tehnologija
Zadnje opozorilo Edwarda Snowdna razvijalcem bitcoinov: »Naj bo zasebnost prednostna naloga na ravni protokola ali pa tvegajte, da jo izgubite
Maj 10, 2024
Omrežna kovnica Ethereum Layer 2, ki jo poganja optimizem, bo svojo glavno mrežo predstavila 15. maja
Novice Tehnologija
Omrežna kovnica Ethereum Layer 2, ki jo poganja optimizem, bo svojo glavno mrežo predstavila 15. maja
Maj 10, 2024
CRYPTOMERIA LABS PTE. LTD.