Категории: Новости

Северокорейская Lazarus Group нацелена на криптовалютные фонды, используя старый трюк

Microsoft сообщает, что был выявлен злоумышленник, нацеленный на стартапы, занимающиеся инвестициями в криптовалюту. Сторона, которую Microsoft назвала DEV-0139, выдавала себя за криптовалютную инвестиционную компанию в Telegram и использовала файл Excel, оснащенный «хорошо созданным» вредоносным ПО, для заражения систем, к которым она затем получила удаленный доступ.

Эта угроза является частью тенденции атак, демонстрирующих высокий уровень сложности. В этом случае субъект угрозы, ложно идентифицируя себя с поддельными профилями сотрудников OKX, присоединился к группам Telegram, «используемым для облегчения связи между VIP-клиентами и платформами обмена криптовалютами», — написала Microsoft в своем блоге 6 декабря. Майкрософт объяснил:

«Мы […] наблюдаем более сложные атаки, в которых субъект угрозы демонстрирует большие знания и подготовку, предпринимая шаги, чтобы завоевать доверие своей цели, прежде чем развертывать полезные нагрузки».

В октябре цель была приглашена присоединиться к новой группе, а затем ее попросили оставить отзыв о документе Excel, в котором сравнивались структуры комиссий OKX, Binance и Huobi VIP. Документ предоставил точную информацию и высокую осведомленность о реальности торговли криптовалютой, но он также незаметно загрузил вредоносный файл .dll (Dynamic Link Library) для создания бэкдора в системе пользователя. Затем цель попросили открыть файл .dll самостоятельно в ходе обсуждения сборов.

https://platform.twitter.com/widgets.js

Сама техника нападения давно известна. Microsoft предположила, что субъект угрозы был тем же, кто использовал файлы .dll для аналогичных целей в июне, и это, вероятно, также стояло за другими инцидентами. По данным Microsoft, DEV-0139 — это тот же субъект, которого фирма по кибербезопасности Volexity связала с спонсируемой государством Северной Кореей Lazarus Group, используя вариант вредоносного ПО, известного как AppleJeus, и MSI (установщик Microsoft). Федеральное агентство США по кибербезопасности и безопасности инфраструктуры задокументировало AppleJeus в 2021 году, а «Лаборатория Касперского» сообщила об этом в 2020 году.

По теме: Северокорейская группа Lazarus предположительно стоит за взломом Ronin Bridge

Министерство финансов США официально подключило Lazarus Group к ядерной программе Северной Кореи.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Dubai Taps Crypto. com, чтобы включить криптовалютные платежи за услуги правительства

Правительство Дубая подписало соглашение с криптовалют Crypto.com о выпуске платежей по криптовалюте для государственных услуг.Соглашение,…

4 часа ago

Ходл, мое пиво: предприятия – крупнейшие покупатели Биткоин в этом году

Согласно New Research, корпорации и предприятия являются крупнейшими чистыми покупателями Биткоин в этом году, опередив…

4 часа ago

Zksync x Hacker публикует False Sec зонд в явных усилиях по сбое токен

X cockult сети Ethereum Layer 2 Zksync и ее лаборатории разработчиков была скомпрометирована в начале…

6 часов ago

Anchorage Digital Buys Mountain Protocol, USDM Stablecoin стержень

Криптовалютный банк Анкоридж Digital расширил свои предложения для стаблеки с приобретением Mountain Protocol, эмитента стаблеки,…

6 часов ago

Curve Finance предупреждает, что его DNS снова была угнана

Decentralized Finance (defi) Curve Finance Finance предупредила, что хакер снова угнал свою систему доменных имен…

8 часов ago

Aave сломал рекордно высокий TVL в размере более 40 миллиардов долларов

По данным Defillama, AAVE, протокол децентрализованного финансирования (DEFI), достиг новой записи о фондах Onchain.В посте…

9 часов ago