Криминал

Kaspersky: Хакеры Lazarus применяет новую тактику, нацеленную на кражу криптовалют

Севернокорейчкая группа хакеров Lazarus применяет новую тактику, нацеленную на кражу криптовалют. Об этом говорится в новом отчёте Kaspersky Lab.

Согласно отчёту, якобы спонсируемая правительством Северной Кореи хакерская группа Lazarus начала новую кампанию с ноября прошлого года, используя PowerShell для управления системами на Windows и вредоносными программами для macOS. При этом в Kaspersky Lab отмечают, что хакеры нацелены на системы, связанные с криптовалютами и финтехом:

Если вы являетесь частью быстро развивающейся индустрии криптовалют или технологического стартапов, будьте особенно осторожны при работе со сторонними разработчиками или при установке программного обеспечения в своих системах […] и никогда не включайте «Enable Content» в полученных документах Microsoft Office из новых или ненадежных источников.

Lazarus — это хорошо организованная группа, которую можно узнать по характерным признакам: они создают запасные программы для для оперативной замены «сожженных» (обнаруженных) образцов, а также разрабатывают их в соответствии с определенным внутренним стандартами и протоколами. Эксперты говорят, что этот случай ничем не отличается — они разработали собственные скрипты PowerShell, которые работают на заражённых серверах и выполняют команды оператора. Названия скриптов на серверах замаскированы под файлы WordPress, а также файлы других популярных проектов с открытым исходным кодом. Lazarus использует разные тактики для запуска своих серверов: от покупки серверов до использования взломанных. География серверов варьируется от Китая до Европейского Союза.

Как сообщалось ранее, международная компания Group-IB оценила ущерб от целевых атак на криптобиржи в 2017-2018 годах в $882 млн. По данным экспертов Group-IB, за этот период были взломаны как минимум 14 криптобирж, причём пять из них атакованы Lazarus, в том числе японская биржа Coincheck, потерявшая $534 млн. в криптовалюте NEM.

Источник

[ ОБСУДИТЬ НА ФОРУМЕ ]

Coinspot

Недавние сообщения

Зачем и как проверить статус транзакции на блокчейне?

Блокчейн-технология изменила представление о финансовых операциях, предложив децентрализованную и прозрачную систему транзакций. Однако даже в…

2 недели тому назад

Как исправить ошибки в уведомлении по ЕНС

В современном мире ведение бухгалтерского учета играет ключевую роль в успешном функционировании любой компании. Одной…

2 месяца тому назад

Как работает обмен bitcoin на USD наличными: подробное руководство

В последние годы криптовалюты, особенно bitcoin, становятся все более популярными как среди инвесторов, так и…

2 месяца тому назад

Как это устроено: прокси-сервера (назначение, разновидности, особенности, критерии выбора)

В современном мире криптовалютного майнинга и цифровой экономики важным инструментом защиты и оптимизации работы в…

3 месяца тому назад

Как устроено обучение трейдингу на рынке криптовалют сегодня

Трейдинг на рынке криптовалютных продуктов уже давно стал не только способом заработка, но и искусством,…

4 месяца тому назад

Знакомьтесь, Hive — децентрализованный блокчейн и экосистема

В мире блокчейн-технологий появляются новые и амбициозные проекты, стремящиеся улучшить децентрализованные сети и предоставить пользователям…

5 месяцев тому назад