Отдел анализа угроз Google Cloud обнаружил, что киберзлоумышленники, поддерживаемые правительством Северной Кореи, активно атакуют бразильские биржи криптовалют и финтех-компании.
В отчете Google об угрозах от 13 июня освещаются скоординированные попытки взлома, вымогательства и обмана бразильских частных лиц и организаций.
В то время как северокорейские группы сосредоточены в первую очередь на криптовалютных компаниях, аэрокосмических, оборонных и государственных организациях, киберпреступники, поддерживаемые правительством Китая, предпочитают атаковать только правительственные организации и энергетический сектор Бразилии.
Печально известная северокорейская киберпреступная группировка Pukchong (также известная как UNC4899) преследовала бразильских граждан и организации через рынок труда. Они обманом заставили ничего не подозревающих соискателей загрузить вредоносное ПО в свои системы. Согласно отчету:
«Проект представлял собой зараженное трояном приложение Python для получения цен на криптовалюту, которое было модифицировано для обращения к контролируемому злоумышленником домену для получения полезной нагрузки второго этапа при выполнении определенных условий».
Подобные вредоносные атаки, совершенные GoPix и URSA, также были обнаружены активно нацеленными на бразильские компании, занимающиеся криптовалютой.
Ознакомьтесь с руководством Cointelegraph, чтобы узнать больше о вредоносном ПО для криптовалют и о том, как его обнаружить.
По теме: SEC оштрафовала материнскую компанию NYSE на 10 миллионов долларов за отказ сообщить о кибератаке
Недавно поставщик криптовалютных кошельков Trust Wallet попросил пользователей Apple отключить iMessage, сославшись на «достоверную информацию» об эксплойте нулевого дня, который может позволить хакерам получить контроль над телефонами пользователей.
Эксплойт нулевого дня — это вектор кибератаки, использующий неизвестный или неустраненный недостаток безопасности в компьютерном программном обеспечении, оборудовании или встроенном ПО.
Фирма по кибербезопасности «Касперский» недавно обнаружила, что северокорейская хакерская группа Kimsuky, как сообщается, использовала «поразительный» новый вариант вредоносного ПО, получивший название «Дуриан», для проведения атак на южнокорейские криптовалютные компании.
«Дуриан может похвастаться комплексной функциональностью бэкдора, позволяющей выполнять доставленные команды, дополнительную загрузку файлов и их эксфильтрацию», — написал Касперский.
Кроме того, Касперский отметил, что LazyLoad также использовалась Andariel, подгруппой в составе северокорейского хакерского консорциума Lazarus Group, что позволяет предположить «незначительную» связь между Кимсуки и более известной хакерской группой.
Глобальный инвестиционный менеджер Ван Эк переиздал целевую цену биткоина в 180 000 долларов на пике…
Вчера Ethereum вырос более чем на 10%, ознаменовав впечатляющее восстановление наряду с очень бычьим днем…
Dogecoin (DOGE) снова в центре внимания, привлекая внимание криптовалютных энтузиастов и аналитиков. Последние тенденции предполагают…
Цена Биткоина находится на пути к достижению отметки в 100 000 долларов, и по многочисленным…
Согласно отчету Консультативного комитета по глобальным рынкам CFTC от 21 ноября, Комиссия по торговле товарными…
Экосистема блокчейна Sui в последние месяцы пережила значительный рост, а ее собственный токен Sui (SUI)…