Категории: Новости

Масштабная атака на цепочку поставок, нацеленная на небольшое количество криптовалютных компаний: Касперский

По сообщению компании «Лаборатории Касперского», в результате атаки на цепочку поставок был установлен бэкдор на компьютерах по всему миру, но он был развернут менее чем на десяти компьютерах. Развертывание показало особый интерес к криптовалютным компаниям, добавил он.

29 марта компания Crowdstrike, занимающаяся кибербезопасностью, сообщила, что обнаружила вредоносную активность в приложении 3CXDesktopApp для программного телефона 3CX. Приложение предназначено для корпоративных клиентов. Обнаруженная вредоносная активность включала «отправку маяков на контролируемую субъектом инфраструктуру, развертывание полезной нагрузки второго этапа и, в небольшом числе случаев, действия с клавиатурой».

«Лаборатория Касперского» заявила, что подозревает в причастности связанного с Северной Кореей злоумышленника Labyrinth Chollima.3CX сказал об инфекции:

«Похоже, это была целенаправленная атака со стороны Advanced Persistent Threat, возможно, даже спонсируемая государством, которая провела сложную атаку на цепочку поставок и выбрала, кто будет загружать следующие этапы их вредоносного ПО».

«Лаборатория Касперского» уже исследовала динамическую ссылку Library (DLL), обнаруженную в одном из зараженных .exe-файлов 3CXDesktopApp. Рассматриваемая DLL использовалась для доставки бэкдора Gopuram, хотя это была не единственная вредоносная полезная нагрузка, развернутая в ходе атаки. Было обнаружено, что Gopuram сосуществует с бэкдором AppleJeus, приписываемым северокорейской группе Lazarus, добавил Касперский.

Связанный: Северокорейские хакеры притворяются криптовалютными венчурными капиталистами в новой схеме фишинга — «Лаборатория Касперского»

Зараженное программное обеспечение 3CX было обнаружено по всему миру, при этом самые высокие показатели заражения были обнаружены в Бразилии, Германии, Италии и Франции. Однако Gopuram был развернут менее чем на десяти компьютерах, демонстрируя «хирургическую точность», сказал Касперский. В прошлом вирус Gopuram был обнаружен в криптовалютной компании из Юго-Восточной Азии.

Приложение 3CX используют более 600 000 компаний, в том числе несколько крупных брендов, сказал Каперски со ссылкой на производителя. Зараженное приложение имело сертификацию DigiCert.

Журнал: 4 из 10 продаж NFT являются поддельными: научитесь замечать признаки фиктивной торговли

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Секретарь торговли Лутник отступает тарифом на электронику

Секретарь торговли Говард Лутник вернулся к недавнему Освобождению взаимного тарифа на отдельную электронику, объявленную в…

8 часов ago

Биткоин цена поднимается выше 85 000 долл. США, так как открытые проценты на 16% в прошлый день

Биткоин -ценовая действие в эти выходные было довольно игривым и впечатляющим: в субботу, 12 апреля,…

10 часов ago

Цена токена Mantra рушится более чем на 90% за 24 часа

Цена на токен мантра (OM), родная криптовалюта мантра-реальной токенизированной блокчейна активов, сократилась более чем на…

10 часов ago

Стратегия Saylor Signals – это покупка падения на фоне макроэкономической суматохи

Соучредитель стратегии Майкл Сэйлор дал понять, что компания планирует приобрести больше Биткоин (BTC) после почти…

12 часов ago

Последний разрыв биткоина до 74 000 долларов за «здоровую коррекцию» – аналитик говорит, что бык -цикл все еще в

Цена на Биткоин нашла путь выше отметки в 85 000 долларов, отмечая огромный успех в…

13 часов ago

Лучшие монеты Meme для покупки, так как 300% Fartcoin Range Range для возврата настроений риска в крипто

В то время, когда мировая экономика нарастает от основного основного торговой войны, нанесенной Трампу, есть…

16 часов ago