Хакерская группировка Lazarus продолжает атаковать держателей криптовалют, теперь и в Telegram

сообщают эксперты «Лаборатории Касперского».

В этот раз злоумышленники существенно изменили методологию атак, однако основной областью их интереса по-прежнему являются криптовалюты. Они зарегистрировали несуществующую компанию, чтобы поставлять вредоносные файлы пользователям macOS, и добавили механизм аутентификации, который позволяет осторожно передавать данные на следующем этапе, а также научились производить загрузку в памяти без обращения к диску устройства. Кроме того, значительным переработкам подверглись загрузчики данных для Windows.

Одним из примеров такого зловреда является программа UnionCryptoTrader, которая поставляется как торговая платформа для «умного» криптовалютного арбитража, но в действительности ворует конфиденциальные данные пользователей.

Изображение: Securelist.com

Аналитики отмечают, что для распространения своего вредоносного ПО хакеры всё чаще прибегают к помощи мессенджера Telegram, излюбленного средства общения криптовалютных трейдеров.
Было обнаружено несколько фейковых сайтов ICO и торговых платформ, содержавших ссылки на группы злоумышленников в Telegram.

Изображение: Securelist.com

Изображение: Securelist.com

Среди жертв атаки, получившей название «Operation AppleJeus Sequel» как продолжение «Operation AppleJeus» 2018 года, «Лаборатория Касперского» выделяет жителей Великобритании, Польши, России и Китая.

Изображение: Securelist.com

«Мы можем наблюдать, что с момента первичного появления “Operation AppleJeus” авторы существенно изменили свой почерк. Мы предполагаем, что подобные типы атак на криптовалютный бизнес продолжатся и будут становиться всё более продуманными», – добавляют аналитики.

Ранее в ООН заявили, что Северная Корея выручила около $2 млрд от взломов бирж криптовалют и банков в целях финансирования своей ядерной программы.

Это также будет Вам интересно:

Источник

Интересное по теме
11.05.20
Стартап биткоин-вознаграждений Lolli привлёк инвестиции Эштона Кутчера и Founders Fund
06.05.20
Экс-президент Bank of China: Цифровой юань может стать доминирующей формой денег
15.06.21
MicroStrategy может привлечь еще $1 млрд на покупку биткоина путем продажи акций
09.06.21
Власти Синьцзяна отдали распоряжение о немедленном прекращении майнинга биткоина
11.03.20
Telegram: недавнее постановление суда подрывает обвинения SEC
iMag.one - Самые важные новости достойные вашего внимания из более чем 300 изданий!