Категории: Новости

Масштабная атака на цепочку поставок, нацеленная на небольшое количество криптовалютных компаний: Касперский

По сообщению компании «Лаборатории Касперского», в результате атаки на цепочку поставок был установлен бэкдор на компьютерах по всему миру, но он был развернут менее чем на десяти компьютерах. Развертывание показало особый интерес к криптовалютным компаниям, добавил он.

29 марта компания Crowdstrike, занимающаяся кибербезопасностью, сообщила, что обнаружила вредоносную активность в приложении 3CXDesktopApp для программного телефона 3CX. Приложение предназначено для корпоративных клиентов. Обнаруженная вредоносная активность включала «отправку маяков на контролируемую субъектом инфраструктуру, развертывание полезной нагрузки второго этапа и, в небольшом числе случаев, действия с клавиатурой».

«Лаборатория Касперского» заявила, что подозревает в причастности связанного с Северной Кореей злоумышленника Labyrinth Chollima.3CX сказал об инфекции:

«Похоже, это была целенаправленная атака со стороны Advanced Persistent Threat, возможно, даже спонсируемая государством, которая провела сложную атаку на цепочку поставок и выбрала, кто будет загружать следующие этапы их вредоносного ПО».

«Лаборатория Касперского» уже исследовала динамическую ссылку Library (DLL), обнаруженную в одном из зараженных .exe-файлов 3CXDesktopApp. Рассматриваемая DLL использовалась для доставки бэкдора Gopuram, хотя это была не единственная вредоносная полезная нагрузка, развернутая в ходе атаки. Было обнаружено, что Gopuram сосуществует с бэкдором AppleJeus, приписываемым северокорейской группе Lazarus, добавил Касперский.

Связанный: Северокорейские хакеры притворяются криптовалютными венчурными капиталистами в новой схеме фишинга — «Лаборатория Касперского»

Зараженное программное обеспечение 3CX было обнаружено по всему миру, при этом самые высокие показатели заражения были обнаружены в Бразилии, Германии, Италии и Франции. Однако Gopuram был развернут менее чем на десяти компьютерах, демонстрируя «хирургическую точность», сказал Касперский. В прошлом вирус Gopuram был обнаружен в криптовалютной компании из Юго-Восточной Азии.

Приложение 3CX используют более 600 000 компаний, в том числе несколько крупных брендов, сказал Каперски со ссылкой на производителя. Зараженное приложение имело сертификацию DigiCert.

Журнал: 4 из 10 продаж NFT являются поддельными: научитесь замечать признаки фиктивной торговли

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Биткоин-бум: цена взлетает выше $67 000, поскольку доверие инвесторов возвращается

Рынок криптовалют в прошлом году был потрясен турбулентностью, но сейчас Биткоин демонстрирует замечательное возвращение, преодолев…

4 часа ago

Toncoin: деятельность китов на 1 миллиард долларов потрясает цену – что дальше?

Несмотря на недавний всплеск активности со стороны крупных инвесторов, которых часто называют «китами», цена Toncoin…

6 часов ago

Цена Fantom продолжает расти – что стоит за последним ростом на 15%?

В последние дни инвесторам было очень приятно наблюдать за ценой Fantom, поскольку столь необходимый глоток…

8 часов ago

Венесуэла запретила майнинг криптовалюты ради защиты энергосистемы

Правительство Венесуэлы присоединилось к списку стран, которые не одобряют майнинг криптовалют из-за огромных потребностей в…

11 часов ago

Ончейн-транзакции XRPL выросли на 108% в первом квартале 2024 года

Согласно недавнему отчету Ripple о рынке XRP, в первом квартале 2024 года активность внутрисетевых транзакций…

12 часов ago

Phantom Wallet поднялся в чартах магазинов приложений Apple — оптимистичный сигнал для Solana?

Криптовалютный кошелек Phantom Wallet теперь занял третье место в Apple App Store в категории утилит,…

14 часов ago