thị trường Báo cáo tin tức
Tháng Mười Một 01, 2023

Tin tặc Triều Tiên nhắm mục tiêu vào các kỹ sư chuỗi khối bằng Bot tiền điện tử lừa đảo

Tóm lại

Phòng thí nghiệm bảo mật đàn hồi làm sáng tỏ sơ đồ phần mềm độc hại tinh vi trên macOS của Lazarus Group

Tin tặc Triều Tiên nhắm mục tiêu vào các kỹ sư chuỗi khối bằng Bot tiền điện tử lừa đảo

Trong một bản cập nhật tiết lộ từ Phòng thí nghiệm bảo mật đàn hồi, Triều Tiên khét tiếng Tập đoàn Lazarus đã nổi lên như thủ phạm đằng sau một kế hoạch hack phức tạp nhằm vào các kỹ sư blockchain.

Các hacker đã sử dụng một Python ứng dụng này, được trình bày một cách gian dối dưới dạng bot buôn bán tiền điện tử mà họ đã phổ biến thông qua tin nhắn trực tiếp trên các máy chủ Discord công cộng.

Mặc dù việc tội phạm mạng khai thác cơ sở người dùng khổng lồ của Discord cho các mục đích bất chính không phải là hiếm, nhưng điều đáng chú ý trong trường hợp cụ thể này là thiết kế của phần mềm độc hại dành cho hệ thống macOS. Thông thường, các cuộc xâm nhập vào macOS không được sắp xếp theo cách như vậy.

Phòng thí nghiệm bảo mật đàn hồi đã tình cờ phát hiện ra phần mềm độc hại này trong một quá trình phân tích, trong đó họ nhận thấy một nỗ lực bất thường nhằm tải tệp nhị phân vào bộ nhớ trên một macOS thiết bị. Điều này khiến họ phát hiện ra ứng dụng Python nói trên có liên quan đến vụ xâm nhập.

Một số yếu tố đã củng cố sự tham gia của Lazarus Group, bao gồm những điểm tương đồng về kỹ thuật, cơ sở hạ tầng mạng và chứng chỉ ký mã. Ngoài ra, phần mềm độc hại còn mang một số đặc điểm nhất định liên quan đến các cuộc tấn công trước đây của Nhóm Lazarus của Triều Tiên. Phòng thí nghiệm bảo mật đàn hồi đã lập danh mục mẫu xâm nhập cụ thể này dưới nhãn REF7001.

Dưới đây là bảng phân tích ngắn gọn về các sự kiện đang diễn ra:

  1. Tập đoàn Lazarus, dưới ngọn cờ của CHDCND Triều Tiên, đã thu hút các kỹ sư blockchain sử dụng ứng dụng Python làm điểm tiếp cận ban đầu.
  2. Phần mềm độc hại này thể hiện sự phức tạp nhiều lớp, mỗi lớp được thiết kế đặc biệt để né tránh các biện pháp phòng vệ an ninh.
  3. Trái ngược với các cuộc tấn công phần mềm độc hại macOS tiêu chuẩn, chiến lược này xoay quanh việc tải các tệp nhị phân vào bộ nhớ của hệ thống macOS.

Các kỹ sư chuỗi khối và những người đam mê tiền điện tử nên thận trọng, đặc biệt là khi họ nhận được các đề xuất hoặc công cụ phần mềm không được yêu cầu trên các nền tảng như Discord. Sự phát triển liên tục của Tập đoàn Lazarus trong các chiến thuật gián điệp mạng nhấn mạnh mối đe dọa dai dẳng mà chúng gây ra cho ngành công nghiệp tiền điện tử và hơn thế nữa.

Từ chối trách nhiệm

Phù hợp với Hướng dẫn của Dự án Tin cậy, xin lưu ý rằng thông tin được cung cấp trên trang này không nhằm mục đích và không được hiểu là tư vấn pháp lý, thuế, đầu tư, tài chính hoặc bất kỳ hình thức tư vấn nào khác. Điều quan trọng là chỉ đầu tư những gì bạn có thể đủ khả năng để mất và tìm kiếm lời khuyên tài chính độc lập nếu bạn có bất kỳ nghi ngờ nào. Để biết thêm thông tin, chúng tôi khuyên bạn nên tham khảo các điều khoản và điều kiện cũng như các trang trợ giúp và hỗ trợ do nhà phát hành hoặc nhà quảng cáo cung cấp. MetaversePost cam kết báo cáo chính xác, không thiên vị nhưng điều kiện thị trường có thể thay đổi mà không cần thông báo trước.

Giới thiệu về Tác giả

Nik là một nhà phân tích và nhà văn xuất sắc tại Metaverse Post, chuyên cung cấp thông tin chi tiết tiên tiến về thế giới công nghệ phát triển nhanh, đặc biệt chú trọng đến AI/ML, XR, VR, phân tích trên chuỗi và phát triển chuỗi khối. Các bài báo của anh ấy thu hút và cung cấp thông tin cho nhiều đối tượng độc giả, giúp họ luôn dẫn đầu xu hướng công nghệ. Sở hữu bằng Thạc sĩ Kinh tế và Quản lý, Nik nắm vững các sắc thái của thế giới kinh doanh và sự giao thoa của nó với các công nghệ mới nổi.

Xem thêm bài viết
Nik Asti
Nik Asti

Nik là một nhà phân tích và nhà văn xuất sắc tại Metaverse Post, chuyên cung cấp thông tin chi tiết tiên tiến về thế giới công nghệ phát triển nhanh, đặc biệt chú trọng đến AI/ML, XR, VR, phân tích trên chuỗi và phát triển chuỗi khối. Các bài báo của anh ấy thu hút và cung cấp thông tin cho nhiều đối tượng độc giả, giúp họ luôn dẫn đầu xu hướng công nghệ. Sở hữu bằng Thạc sĩ Kinh tế và Quản lý, Nik nắm vững các sắc thái của thế giới kinh doanh và sự giao thoa của nó với các công nghệ mới nổi.

Hot Stories
Tham gia bản tin của chúng tôi.
Tin mới nhất

Sự thèm muốn của các tổ chức ngày càng tăng đối với các quỹ ETF Bitcoin trong bối cảnh biến động

Tiết lộ thông qua hồ sơ 13F cho thấy các nhà đầu tư tổ chức đáng chú ý đang đầu tư vào Bitcoin ETF, nhấn mạnh sự chấp nhận ngày càng tăng đối với ...

Biết thêm

Ngày tuyên án đến: Số phận của CZ đang cân bằng khi Tòa án Hoa Kỳ xem xét lời bào chữa của DOJ

Changpeng Zhao sẽ phải đối mặt với bản tuyên án tại tòa án Hoa Kỳ ở Seattle vào ngày hôm nay.

Biết thêm
Tham gia cộng đồng công nghệ đổi mới của chúng tôi
Tìm hiểu thêm
Tìm hiểu thêm
Sự chuyển đổi sang tiền điện tử của Donald Trump: Từ đối thủ thành người ủng hộ và ý nghĩa của nó đối với thị trường tiền điện tử Hoa Kỳ
Kinh doanh thị trường Câu chuyện và đánh giá Công nghệ
Sự chuyển đổi sang tiền điện tử của Donald Trump: Từ đối thủ thành người ủng hộ và ý nghĩa của nó đối với thị trường tiền điện tử Hoa Kỳ
10 Tháng Năm, 2024
Layer3 sẽ ra mắt mã thông báo L3 vào mùa hè này, phân bổ 51% tổng nguồn cung cho cộng đồng
thị trường Báo cáo tin tức Công nghệ
Layer3 sẽ ra mắt mã thông báo L3 vào mùa hè này, phân bổ 51% tổng nguồn cung cho cộng đồng
10 Tháng Năm, 2024
Cảnh báo cuối cùng của Edward Snowden dành cho các nhà phát triển Bitcoin: “Đặt quyền riêng tư thành ưu tiên ở cấp độ giao thức hoặc có nguy cơ mất nó
thị trường Bảo mật Wiki Phần mềm Câu chuyện và đánh giá Công nghệ
Cảnh báo cuối cùng của Edward Snowden dành cho các nhà phát triển Bitcoin: “Đặt quyền riêng tư thành ưu tiên ở cấp độ giao thức hoặc có nguy cơ mất nó
10 Tháng Năm, 2024
Mạng lưới Ethereum lớp 2 được hỗ trợ bởi sự lạc quan sẽ ra mắt Mainnet vào ngày 15 tháng XNUMX
Báo cáo tin tức Công nghệ
Mạng lưới Ethereum lớp 2 được hỗ trợ bởi sự lạc quan sẽ ra mắt Mainnet vào ngày 15 tháng XNUMX
10 Tháng Năm, 2024
CRYPTOMERIA LABS PTE. CÔNG TY TNHH