Категории: Новости

Северокорейская хакерская группа модифицирует вредоносное ПО

Хакерская группа Lazarus, которую якобы спонсирует правительство Северной Кореи, внедрила новые вирусы для кражи криптовалюты.

8 января крупная фирма по кибербезопасности Kaspersky сообщила, что Lazarus удвоил свои усилия по заражению компьютеров пользователей Mac и Windows.

Группа использовала модифицированный интерфейс торговли криптовалютой с открытым исходным кодом под названием QtBitcoinTrader для доставки и выполнения вредоносного кода в рамках так называемой «Операции AppleJeus», как сообщал Kaspersky в конце августа 2018 года. Теперь фирма сообщает, что Lazarus начал вносить изменениявредоносному ПО.

Касперский обнаружил новый вирус MacOS и Windows под названием UnionCryptoTrader, основанный на ранее обнаруженных версиях.Еще одно новое вредоносное ПО, предназначенное для пользователей Mac, называется MarkMakingBot.Фирма по кибербезопасности отметила, что Lazarus настраивал MarkMakingBot, и полагает, что это «промежуточная стадия значительных изменений в их вредоносном ПО macOS».

Исследователи также обнаружили компьютеры Windows, которые были заражены вредоносным файлом WFCUpdater, но не смогли определить первоначальный установщик.Касперский сказал, что заражение началось с вредоносной программы .NET, которая была замаскирована как средство обновления WFC-кошелька и распространялась через фальшивый сайт.

Вредоносные программы заражали компьютеры в несколько этапов, прежде чем выполнять команды группы и постоянно устанавливать полезную нагрузку.

Злоумышленники могли использовать Telegram для распространения вредоносных программ.

Windows-версии UnionCryptoTrader были найдены выполненными из папки загрузки Telegram, что привело исследователей к убеждению, что «с большой уверенностью актер поставил манипулированный установщик с помощью мессенджера Telegram».

Еще одной причиной полагать, что Telegram использовался для распространения вредоносных программ, является наличие группы Telegram на фальшивом веб-сайте.Интерфейс программы имеет графический интерфейс, показывающий цену Биткоин (BTC) на нескольких биржах криптовалют.

Скриншот пользовательского интерфейса UnionCryptoTrader.Источник: Касперский

Windows-версия UnionCryptoTrader инициирует испорченный процесс Internet Explorer, который затем используется для выполнения команд злоумышленника.Kaspersky обнаружил случаи вредоносного ПО, описанного выше, в Великобритании, Польше, России и Китае.Отчет гласит:

«Мы считаем, что постоянные атаки группы Lazarus за финансовую выгоду вряд ли прекратятся в ближайшее время.[…] Мы предполагаем, что такого рода атаки на криптовалютный бизнес продолжатся и станут более изощренными ».

Известно, что Lazarus давно ориентирован на пользователей криптовалюты.В октябре 2018 года сообщалось, что с начала 2017 года группа украла ошеломляющие 571 миллион долларов в криптовалютах.

В марте 2019 года в сообщениях «Касперского» говорилось о том, что усилия группы по нацеливанию на пользователей криптовалюты все еще продолжаются и ее тактика развивается.Кроме того, вирус macOS группы был также усилен в октябре прошлого года.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Виталик Бутерин предлагает решения проблемы MEV в Ethereum

17 мая соучредитель Ethereum Виталик Бутерин предложил уникальное решение для борьбы с проблемой извлеченной ценности…

3 часа ago

KlimaDAO Japan вместе с Progmat запустит рынок углеродных кредитов

KlimaDAO Japan намерена запустить новый рынок для квот на выбросы углерода, который будет называться KlimaDAO…

4 часа ago

Молодежь будет стимулировать глобальное внедрение криптовалюты: Герберт Сим, главный операционный директор Websea

Глобальный уровень внедрения криптовалюты остается неудовлетворительным, и предпринимаются усилия по привлечению большего числа людей в…

4 часа ago

Публичные биткоин-майнеры получили финансирование в размере 2 миллиардов долларов перед сокращением вдвое

Публичные компании по добыче Биткоин укрепили свои балансы в ожидании последнего события, которое произошло в…

4 часа ago

Почему цена Ethereum сегодня выросла на 20%?

Цена Ethereum выросла почти на 20% за последние 24 часа. Это положительное развитие для второго…

5 часов ago

SEC связалась с биржами для обновления спотовых приложений Ether ETF: отчет

Сообщается, что Комиссия по ценным бумагам и биржам США (SEC) обратилась к крупным биржам США…

5 часов ago