👉👉👉 #Северокорейские хакеры задействовали вредоносное ПО «Дуриан», нацеленное на криптофирмы
Недавний отчет показывает, что спонсируемая государством северокорейская хакерская группа Kimsuky выпустила новый сложный вариант вредоносного ПО под названием «Durian», нацеленный на южнокорейские #криптовалютные компании.
Согласно отчету об угрозах компании по кибербезопасности «Касперский», опубликованному 9 мая, Кимсуки применил вредоносное ПО Durian в серии точных атак как минимум на две криптовалютные компании в Южной Корее. Атаки характеризовались своей настойчивостью и использованием законного защитного программного обеспечения, используемого исключительно этими криптофирмами.
Дуриан, ранее неизвестный экспертам по кибербезопасности, выполняет функции установщика, ответственного за развертывание различных вредоносных программ. Среди этих полезных данных — бэкдор под названием «AppleSeed», специализированный прокси-инструмент под названием LazyLoad и другое легальное программное обеспечение, такое как Chrome Remote Desktop.
Анализ Касперского показывает, что Durian предлагает обширные возможности бэкдора, позволяющие выполнять команды, загружать дополнительные файлы и несанкционированное извлечение данных.
Кроме того, в отчете подчеркивается, что LazyLoad ранее использовался Andariel, подгруппой известного северокорейского хакерского коллектива Lazarus Group. Эта связь предполагает потенциальную связь между Кимсуки и более печально известной группой Lazarus, что еще больше усложняет ландшафт кибербезопасности.
С момента своего появления в 2009 году Lazarus заслужила дурную славу одной из самых известных групп криптовалютных хакеров.
29 апреля исследователь блокчейна ZachXBT обнаружил, что группа Lazarus успешно отмыла более 200 миллионов долларов США в ходе незаконных транзакций с криптовалютой в период с 2020 по 2023 год.
Лазарусу предъявлены обвинения в краже криптовалютных активов на сумму более 3 миллиардов долларов в течение шести лет до 2023 года. В 2023 году их связывали с хищением более 309 миллионов долларов, что составило 17% от общей суммы украденных средств. Отчеты Immunefi показывают, что взломы и эксплойты криптовалют только в 2023 году привели к потерям более 1 доллара.8 миллиардов.
#notcoin #ETFvsBTC