Категории: Новости

Исследователи обнаруживают новое вредоносное ПО MacOS, связанное с Северной Кореей, на торговом сайте криптовалюты

Исследователи в области безопасности обнаружили новое вредоносное ПО macOS, связанное с криптовалютой, которое считается продуктом северокорейских хакеров из группы Lazarus.

Как сообщили 4 декабря в специализированном издании Bleeping Computer, исследователь вредоносного ПО Динеш Девадосс обнаружил вредоносное программное обеспечение на веб-сайте unioncrypto.vip, которое рекламировало «интеллектуальную платформу для криптовалютной криптовалюты». На этом сайте не было ссылок на ссылки для скачивания., но размещал вредоносный пакет под названием «UnionCryptoTrader».

Связь с северокорейскими хакерами

По словам исследователей, вредоносная программа может извлекать полезную нагрузку из удаленного местоположения и запускать ее в памяти, что не является обычным для macOS, но более типичным для Windows.Эта функция затрудняет обнаружение вредоносного ПО и проведение криминалистического анализа.Per VirusTotal, онлайн-сервис для анализа и обнаружения вирусов и вредоносных программ, только 10 антивирусных движков отметили как вредоносные на момент публикации.

Проведя анализ недавно обнаруженного вредоносного ПО, исследователь безопасности Патрик Уордл определил «явное совпадение» с вредоносным ПО, обнаруженным MalwareHunterTeam в середине октября, что якобы привело к группе Lazarus.В то время исследователи обнаружили, что Lazarus создал еще одну вредоносную программу для Apple Mac, которая маскируется под фальшивую фирму криптовалют.

Последние события в Северной Корее

В последние месяцы было много новостей о событиях, связанных с Северной Кореей.В конце ноября прокуроры Соединенных Штатов объявили об аресте Вирджила Гриффита, который якобы совершил поездку в Северную Корею, чтобы представить презентацию о том, как использовать криптовалюту и технологию блокчейна для обхода санкций.

После ареста сооснователь Ethereum (ETH) Виталик Бутерин заявил о своей солидарности с Вирджилом Гриффитом, поддержав петицию об освобождении разработчика блокчейна.

Комитет по санкциям Совета Безопасности ООН в отношении Северной Кореи обвинил страну в использовании находящейся в Гонконге фирмы блокчейна в качестве средства отмывания денег.

CryptoHamster

Недавние статьи

Американский прокурор, занимающийся делом Сэма Бэнкмана-Фрида, уйдет в отставку 13 декабря

Дэмиан Уильямс, прокурор США в Южном округе Нью-Йорка, объявил, что уйдет в отставку до того,…

3 часа ago

Токены DeFi выросли более чем на 50% в ноябре, TVL достиг максимума 2021 года

В ноябре, когда месяц подходит к концу, рост собственных токенов из нескольких протоколов децентрализованного финансирования…

4 часа ago

SynFutures децентрализуется с помощью фонда и токена управления

Бессрочная биржа деривативов SynFutures децентрализует и запускает токен фонда и управления. Компания прошла три раунда…

4 часа ago

Файлы WisdomTree для XRP ETF в Делавэре

WisdomTree Funds, нью-йоркская фирма по управлению активами, зарегистрировала в штате Делавэр биржевой торговый фонд XRP…

4 часа ago

Более 500 миллионов долларов исчезло с рынка из-за сильных колебаний цены на биткоин

У трейдеров было жаркое начало недели: за последние 24 часа с криптовалютного рынка было ликвидировано…

5 часов ago