Категории: Новости

Вредоносное ПО для Apple MacOS нацелено на криптовалютное сообщество и инженеров

Новое вредоносное ПО, обнаруженное в macOS Apple, связанное с северокорейской хакерской группой Lazarus, как сообщается, нацелено на инженеров блокчейна платформы обмена криптовалютой.

Согласно анализу Elastic Security Labs, вредоносное ПО для macOS «KandyKorn» представляет собой скрытый бэкдор, способный извлекать данные, просматривать список каталогов, загружать/скачивать файлы, безопасно удалять, завершать процессы и выполнять команды.

Порядок выполнения вредоносного ПО для MacOS (REF7001). Источник: elastic.co

На приведенной выше блок-схеме поясняются действия, предпринимаемые вредоносным ПО для заражения и захвата компьютеров пользователей. Первоначально злоумышленники распространяли модули на основе Python через каналы Discord, выдавая себя за членов сообщества.

Атаки социальной инженерии обманом заставляют членов сообщества загрузить вредоносный ZIP-архив под названием «Cross-platform Bridges.zip», имитирующий арбитражного бота, предназначенного для автоматического получения прибыли. Однако файл импортирует 13 вредоносных модулей, которые вместе крадут информацию и манипулируют ею. В отчете говорилось:

«Мы наблюдали, как злоумышленник применил технику, которую мы ранее не видели, для достижения персистентности в macOS, известную как перехват потока выполнения».

Криптовалютный сектор остается основной целью для Lazarus, в первую очередь мотивированной финансовой выгодой, а не шпионажем, другим основным направлением их деятельности.

Существование KandyKorn подчеркивает, что macOS находится в пределах досягаемости Lazarus, демонстрируя замечательную способность группы угроз создавать сложные и незаметные вредоносные программы, адаптированные для компьютеров Apple.

Связанный: Эксплуататор протокола Onyx начинает перекачивать добычу на сумму 2,1 миллиона долларов из Tornado Cash

Недавний эксплойт Unibot, популярного бота Telegram, используемого для перехвата сделок на децентрализованной бирже Uniswap, обрушил цену токена на 40% за один час.

https://twitter.com/0xScopescan/status/1719222329224704307?ref_src=twsrc%5Etfw

Аналитическая компания Blockchain Scopescan предупредила пользователей Unibot о продолжающемся взломе, который позже был подтвержден официальным источником:

«Мы столкнулись с эксплойтом утверждения токена на нашем новом маршрутизаторе и приостановили работу маршрутизатора, чтобы устранить проблему».

Unibot обязался компенсировать всем пользователям, потерявшим средства из-за эксплойта контракта.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

NYDFS запускает программу обмена с Банком Англии по экспертизе криптовалют

Суперинтендант Департамента финансовых услуг Нью-Йорка (NYDFS) Адриенн Харрис объявила о программе обмена, которая позволит регулятору…

4 часа ago

Трейдеры Dogecoin по-прежнему настроены оптимистично, несмотря на обвал цен, вот цифры

Dogecoin сохранял траекторию консолидации в течение последних 24 часов, при этом данные о ценах отражают…

5 часов ago

Через неделю после приверженности свободе слова Meta блокирует децентрализованного конкурента

Гигант социальных сетей Meta блокирует ссылки на конкурирующую платформу менее чем через неделю после того,…

6 часов ago

Semler Scientific покупает еще $23 млн в биткоин

Semler Scientific купила дополнительно 237 Биткоин (BTC) примерно за 23 миллиона долларов, или чуть более…

6 часов ago

Эфириум формирует часовой симметричный треугольник – бычий прорыв или более глубокая коррекция?

Эфириум начал год так же, как и закончил прошлый — под медвежьим облаком. Лидер альткойнов…

7 часов ago

Апелляционный суд частично выиграл Coinbase по правилам SEC

Апелляционный суд третьего округа США вынес заключение по гражданскому делу криптовалютной биржи Coinbase, поданному в…

7 часов ago