Эксперты говорят, что в Северной Корее работает «зараженная троянами поддельная криптобиржа»


Эксперты говорят, что в Северной Корее работает «зараженная троянами поддельная криптобиржа»

Источник: Мешко9/Adobe

Охранная фирма сообщает, что северокорейские хакеры создали фальшивую криптовалютную биржу, которая заражает устройства пользователей, подключенные к Интернету, вредоносным ПО, позволяя им получать доступ к конфиденциальным сетям для кражи криптоактивов.

Заявления были сделаны поставщиком безопасности Volexity и поддержаны такими компаниями, как Malwarebytes.

В своем блоге Volexity заявила, что план разработала печально известная хакерская группа Lazarus, базирующаяся в Пхеньяне. В нем говорится, что Lazarus запустил поддельную биржу в июне этого года.

Названная BloxHolder, предполагаемая торговая платформа криптовалюты продвигает свои операции следующим образом:

«Используйте наших надежных крипто-торговых ботов для автоматизации стратегий крипто-торговли на более чем 20 биржах с помощью наших решений для автоматизации торговли, ориентированных на конфиденциальность».

Но Volexity утверждала, что BloxHolder является клоном добросовестной торговой платформы HaasOnline. В качестве доказательства были представлены примеры почти идентичных веб-страниц и дословно идентичный текст с двух сайтов.

Как работает троян?

Volexity заявила, что пользователям BloxHolder предлагается принять установочный файл Microsoft, который был изменен, чтобы содержать вариант трояна AppleJeus.

Эксперты по безопасности говорят, что AppleJeus, впервые идентифицированный «Лабораторией Касперского» в 2018 году, собирает информацию о заражаемых им системах. Он может собирать информацию об адресах компьютеров, именах компьютеров и версиях ОС. Этот начальный шаг доступа позже позволяет хакерам красть криптоактивы.

Cryptonews.com обнаружил, что программное обеспечение для блокировки вирусов, такое как MacAfee, Avast и южнокорейская Ahn Labs, помечает веб-сайт как «зараженный троянами» или «рискованный».

Источник: Скриншот

Volexity добавила, что «обнаружила несколько других файлов установщика Microsoft с темами криптовалюты, которые связаны с этой кампанией».

Авторы доклада предупреждают:

«Lazarus Group продолжает свои усилия по нацеливанию на пользователей криптовалюты, несмотря на постоянное внимание к их кампаниям и тактике».

Volexity добавила, что «ранее не отмечала использование документов Microsoft Office для развертывания вариантов AppleJeus», что может означать «изменение» тактики Lazarus.

Южнокорейское SBS отметило, что Лазарь якобы подчиняется управляемому Пхеньяном Генеральному бюро разведки. Считается, что это бюро является разведывательным управлением Северной Кореи, которому поручено проводить секретные операции в стране.

В прошлом месяце ведущий ученый призвал Сеул сделать больше, чтобы Север не атаковал криптоцели к югу от демилитаризованной зоны.

bitcoin
Bitcoin (BTC) $ 27,885.47
tether
Tether (USDT) $ 1.00
usd-coin
USD Coin (USDC) $ 1.00
bnb
BNB (BNB) $ 314.91
ethereum
Ethereum (ETH) $ 1,774.26
xrp
XRP (XRP) $ 0.536301
binance-usd
Binance USD (BUSD) $ 1.00
dogecoin
Dogecoin (DOGE) $ 0.07421
cardano
Cardano (ADA) $ 0.372538
polkadot
Polkadot (DOT) $ 6.05
dai
Dai (DAI) $ 1.00
tron
TRON (TRX) $ 0.064062
litecoin
Litecoin (LTC) $ 87.56
shiba-inu
Shiba Inu (SHIB) $ 0.00001
uniswap
Uniswap (UNI) $ 5.86
solana
Solana (SOL) $ 20.37
the-open-network
Toncoin (TON) $ 2.08
avalanche-2
Avalanche (AVAX) $ 17.22
leo-token
LEO Token (LEO) $ 3.43
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 27,854.46
staked-ether
Lido Staked Ether (STETH) $ 1,768.30
matic-network
Polygon (MATIC) $ 1.08
okb
OKB (OKB) $ 41.43
monero
Monero (XMR) $ 155.61
chainlink
Chainlink (LINK) $ 7.19
stellar
Stellar (XLM) $ 0.103657
ethereum-classic
Ethereum Classic (ETC) $ 20.12
quant-network
Quant (QNT) $ 125.21
bitcoin-cash
Bitcoin Cash (BCH) $ 119.50
filecoin
Filecoin (FIL) $ 5.48
eos
EOS (EOS) $ 1.18
Яндекс.Метрика