Категории: Новости

Вредоносное ПО для Apple MacOS нацелено на криптовалютное сообщество и инженеров

Новое вредоносное ПО, обнаруженное в macOS Apple, связанное с северокорейской хакерской группой Lazarus, как сообщается, нацелено на инженеров блокчейна платформы обмена криптовалютой.

Согласно анализу Elastic Security Labs, вредоносное ПО для macOS «KandyKorn» представляет собой скрытый бэкдор, способный извлекать данные, просматривать список каталогов, загружать/скачивать файлы, безопасно удалять, завершать процессы и выполнять команды.

Порядок выполнения вредоносного ПО для MacOS (REF7001). Источник: elastic.co

На приведенной выше блок-схеме поясняются действия, предпринимаемые вредоносным ПО для заражения и захвата компьютеров пользователей. Первоначально злоумышленники распространяли модули на основе Python через каналы Discord, выдавая себя за членов сообщества.

Атаки социальной инженерии обманом заставляют членов сообщества загрузить вредоносный ZIP-архив под названием «Cross-platform Bridges.zip», имитирующий арбитражного бота, предназначенного для автоматического получения прибыли. Однако файл импортирует 13 вредоносных модулей, которые вместе крадут информацию и манипулируют ею. В отчете говорилось:

«Мы наблюдали, как злоумышленник применил технику, которую мы ранее не видели, для достижения персистентности в macOS, известную как перехват потока выполнения».

Криптовалютный сектор остается основной целью для Lazarus, в первую очередь мотивированной финансовой выгодой, а не шпионажем, другим основным направлением их деятельности.

Существование KandyKorn подчеркивает, что macOS находится в пределах досягаемости Lazarus, демонстрируя замечательную способность группы угроз создавать сложные и незаметные вредоносные программы, адаптированные для компьютеров Apple.

Связанный: Эксплуататор протокола Onyx начинает перекачивать добычу на сумму 2,1 миллиона долларов из Tornado Cash

Недавний эксплойт Unibot, популярного бота Telegram, используемого для перехвата сделок на децентрализованной бирже Uniswap, обрушил цену токена на 40% за один час.

https://twitter.com/0xScopescan/status/1719222329224704307?ref_src=twsrc%5Etfw

Аналитическая компания Blockchain Scopescan предупредила пользователей Unibot о продолжающемся взломе, который позже был подтвержден официальным источником:

«Мы столкнулись с эксплойтом утверждения токена на нашем новом маршрутизаторе и приостановили работу маршрутизатора, чтобы устранить проблему».

Unibot обязался компенсировать всем пользователям, потерявшим средства из-за эксплойта контракта.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

По слухам, SEC пересматривает отказ в спотовом ETF ETF, говорят аналитики

Два аналитика биржевых фондов заявили, что они переоценивают шансы Комиссии по ценным бумагам и биржам…

4 часа ago

Криптовалютный аналитик предупреждает о потенциальном падении цены Chainlink на 50-60%, и вот почему

Криптовалютный аналитик CrediBULL недавно предупредил, что цена Chainlink (LINK) может упасть на 50–60%. Однако, по…

6 часов ago

Палата представителей США проголосует по законопроекту FIT21 до праздничных выходных

Законодатели-республиканцы в Комитете по финансовым услугам Палаты представителей США объявили, что где-то на этой неделе…

6 часов ago

Официальный документ, породивший криптовалюту ZK-доказательства, получил награду IEEE «Испытание временем»

Исследовательская работа десятилетней давности, рассматриваемая как «проект» первого практического использования доказательств с нулевым разглашением (ZK-доказательства),…

8 часов ago

Dogecoin образует симметричный треугольник, ралли на горизонте?

На фоне значительного роста, продемонстрированного в последнее время Dogecoin (DOGE), популярный аналитик криптовалюты Daily Trade…

8 часов ago

New York AG достигла соглашения с Genesis на 2 миллиарда долларов «за обманутых жертв»

Летиция Джеймс, генеральный прокурор штата Нью-Йорк, объявила, что ее офис добился выплаты 2 миллиардов долларов…

8 часов ago