Категории: Новости

Масштабная атака на цепочку поставок, нацеленная на небольшое количество криптовалютных компаний: Касперский

По сообщению компании «Лаборатории Касперского», в результате атаки на цепочку поставок был установлен бэкдор на компьютерах по всему миру, но он был развернут менее чем на десяти компьютерах. Развертывание показало особый интерес к криптовалютным компаниям, добавил он.

29 марта компания Crowdstrike, занимающаяся кибербезопасностью, сообщила, что обнаружила вредоносную активность в приложении 3CXDesktopApp для программного телефона 3CX. Приложение предназначено для корпоративных клиентов. Обнаруженная вредоносная активность включала «отправку маяков на контролируемую субъектом инфраструктуру, развертывание полезной нагрузки второго этапа и, в небольшом числе случаев, действия с клавиатурой».

«Лаборатория Касперского» заявила, что подозревает в причастности связанного с Северной Кореей злоумышленника Labyrinth Chollima.3CX сказал об инфекции:

«Похоже, это была целенаправленная атака со стороны Advanced Persistent Threat, возможно, даже спонсируемая государством, которая провела сложную атаку на цепочку поставок и выбрала, кто будет загружать следующие этапы их вредоносного ПО».

«Лаборатория Касперского» уже исследовала динамическую ссылку Library (DLL), обнаруженную в одном из зараженных .exe-файлов 3CXDesktopApp. Рассматриваемая DLL использовалась для доставки бэкдора Gopuram, хотя это была не единственная вредоносная полезная нагрузка, развернутая в ходе атаки. Было обнаружено, что Gopuram сосуществует с бэкдором AppleJeus, приписываемым северокорейской группе Lazarus, добавил Касперский.

Связанный: Северокорейские хакеры притворяются криптовалютными венчурными капиталистами в новой схеме фишинга — «Лаборатория Касперского»

Зараженное программное обеспечение 3CX было обнаружено по всему миру, при этом самые высокие показатели заражения были обнаружены в Бразилии, Германии, Италии и Франции. Однако Gopuram был развернут менее чем на десяти компьютерах, демонстрируя «хирургическую точность», сказал Касперский. В прошлом вирус Gopuram был обнаружен в криптовалютной компании из Юго-Восточной Азии.

Приложение 3CX используют более 600 000 компаний, в том числе несколько крупных брендов, сказал Каперски со ссылкой на производителя. Зараженное приложение имело сертификацию DigiCert.

Журнал: 4 из 10 продаж NFT являются поддельными: научитесь замечать признаки фиктивной торговли

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Токен Ethena растет благодаря интеграции USDe с Deribit

Deribit, одна из крупнейших в мире бирж криптовалютных деривативов, планирует интегрировать синтетический доллар Ethena USDe…

4 часа ago

Allianz, крупнейший страховщик Германии, покупает 24% облигаций MicroStrategy на сумму 2,6 миллиарда долларов.

Крупнейшая страховая компания Германии Allianz приобрела почти четверть конвертируемых банкнот MicroStrategy на сумму 2,6 миллиарда…

4 часа ago

По словам законодателя, техасская монета, обеспеченная золотом, призвана помочь принятию Биткоин

Законодатель из Техаса считает, что предложенная штатом цифровая валюта, обеспеченная золотом, может сыграть ключевую роль…

6 часов ago

Цена эфира составит $3,7 тыс. , несмотря на китовую распродажу на $1,3 млрд.

Несмотря на массовые распродажи со стороны ранних инвесторов стоимостью в миллионы, некоторые из самых популярных…

6 часов ago

Ethereum пытается совершить ключевой прорыв: аналитики установили цель в 3700 долларов

Цена Ethereum (ETH) наконец-то движется после недели бокового движения. За последний час вторая по величине…

6 часов ago

Биткоин печатает рекордные 40% месячных свечей, когда цена пересекает $99 тыс.

Цена биткоина образовала самую большую месячную свечу в истории криптовалюты, поскольку первая в мире криптовалюта…

7 часов ago