Logo
Compartir este artículo

Северокорейская хакерская группа может стоять за вредоносным фейковым сайтом Криптo

На поддельном сайте по торговле Криптовалюта обнаружен новый и труднообнаружимый вариант вредоносного ПО для macOS.

На поддельном сайте по торговле Криптовалюта обнаружен новый и труднообнаружимый вариант вредоносного ПО для macOS.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de Crypto Daybook Americas hoy. Ver Todos Los Boletines

Обнаруженный исследователем вредоносного ПО Динешем Девадоссом, вредоносный код, как полагают, был разработан печально известной северокорейской хакерской группой Lazarus, Bleeping Computerотчеты в среду.

Согласно отчету, программное обеспечение было обнаружено на веб-сайте с адресом «unioncrypto.vip», на котором, как утверждается, предлагается «умная платформа для арбитражной торговли Криптовалюта », однако на сайте отсутствуют активные ссылки для загрузки.

Исследователи обеспокоены тем, что этот вариант способен извлекать полезную нагрузку из удаленного местоположения и запускать ее в памяти, что затрудняет проведение криминалистического анализа. До сих пор вредоносное ПО может быть обнаружено очень немногими системами обнаружения вирусов, и только пять из них подняли тревогу, когда был опубликован отчет Bleeping Computer.

Однако вредоносный пакет не имеет сертификата и вызывает оповещение от macOS. Кроме того, хотя удаленный сервер активен, никакой полезной нагрузки еще нет. Эти факторы могут означать, что вредоносное ПО было обнаружено до того, как хакеры смогли завершить ловушку, предположительно направленную на держателей Криптo .

Другой исследователь, Патрик Уордл, сказал, что есть «явные совпадения» между этой новой угрозой вредоносного ПО и другой, недавно приписанной Lazarus. Вариант вредоносного ПО, обнаруженный в октябре, приписываемый хакерской группе, также был скрыт на поддельном сайте торговли Криптo .

Bleeping Computer также приводит еще один случай, обнаруженный Kapersky и приписываемый Lazarus, когда для развертывания вредоносного ПО для Mac использовалось приложение для торговли Криптовалюта .

В сентябре,США санкционировали три северокорейских субъекта за киберпреступления, назвав кражу Криптовалюта ONE из причин этого шага.

Министерство финансов США идентифицировало Lazarus, а также Bluenoroff и Andariel как организации, которые, по его мнению, ответственны за кражу криптовалюты на сумму 571 миллион долларов с азиатских бирж в 2017 и 2018 годах.

Daniel Palmer

Ранее ONE из самых долгосрочных Авторы CoinDesk, а теперь ONE из наших редакторов новостей, Дэниел написал более 750 историй для сайта. Когда он не пишет и не редактирует, он любит делать керамику.

Дэниел владеет небольшими суммами BTC и ETH (см.: Редакционная Политика).

Picture of CoinDesk author Daniel Palmer