Северокорейские хакеры распространяют вредоносное ПО

Северокорейские хакеры распространяют вредоносное ПО AppleJeus, замаскированное под криптовалютное приложение

Появились новости о возобновлении деятельности хакерской группировки Lazarus, которая теперь нацелена на владельцев криптокошельков

Автор Вероника Кристер
Редакция linDEAL.
1 год назад

Известная мошенническая организация Lazarus Group активно использует поддельные криптовалютные Приложения, чтобы внедрять вредоносное Программное обеспечение (ПО) AppleJeus. Об этой новости сообщил the Hacker News 5 декабря 2022 года, ссылаясь на Volexity.

Известно, что правительство Северной Кореи ведет злонамеренную киберактивность для сбора разведданных, проведения атак и получения незаконных доходов для страны. Исходящие угрозы совершаются группой Lazarus Group (она же Hidden Cobra или Zinc). Стало известно об использовании хакерами вредоносного ПО AppleJeus, и представители кибербезопасности отмечают, что эта деятельность связана с кампанией, нацеленной на пользователей криптовалюты, а организации-жертвы посредством вредоносных документов.

Хакеры из Северной Кореи уже совершали кибератаки против финансовых учреждений и криптовалютных бирж по всему миру, похищая сотни миллионов долларов. В апреле текущего года Агентство кибербезопасности CISA предупредило о кластере активности TraderTraitor, нацеленном на биржи криптовалют и торговые компании с помощью троянизированных криптографических приложений для Windows и macOS.

И пока последние прекращают действовать, им на смену приходит новая активность, использующая веб-сайт BloxHolder для торговли криптовалютами, который является подражателем законной платформы HaasOnline. Это делается для того, чтобы доставлять AppleJeus через установочный файл.

AppleJeus впервые обнаружен «Лабораторией Касперского» в 2018 году. Он собирает информацию о зараженной системе. В октябре 2022 года цепочка атак претерпела небольшое отклонение, когда злоумышленник перешел от файлов установщика MSI к зараженному документу Microsoft Excel, который использует макросы для загрузки удаленно размещенной полезной нагрузки, изображения PNG, из OpenDrive.

Ранее «LinDeal.com» рассказал о том, что северокорейские хакеры атаковали Европу и Латинскую Америку с помощью обновления DTrack.

Теги:

252

Комментарии (0)

Комментариев еще нет. Будьте первыми, напишите комментарий.

Написать комментарий

Поделитесь с нами своим мнением об этой статье, напишите ваш комментарий, отзыв, рекомендации или вопросы. Нам очень важно, что вы думаете касательно данного материала!

Автор комментарий

Отзывы и комментарии на linDEAL. проходят модерацию в течение нескольких часов.

Читаете еще на linDEAL.

Исследователи рассказали, как хакеры используют уязвимость в ПО Accellion, чтобы украсть данные

Опытные хакеры целенаправленно эксплуатировали уязвимость в инструменте передачи файлов под названием Accellion, в результате чего украли конфиденциальные данные многих организаций

Лучшие бесплатные антивирусы с фаерволом: топ-20 в 2023 году

Полная защита вашего компьютера от угроз: антивирус + фаервол. Узнайте про 20 лучших бесплатных вариантов!

Что такое NFTFI и как на нем можно заработать в 2024 году?

Все способы заработать на NFTFI: как начать использовать, как выбрать протокол, избежать рисков и мошенничества

15 лучших сервисов для защиты сайтов в 2024 году

Лучшие сервисы для защиты сайтов от взлома, DDoS-атак, вирусов, а также для проверки уязвимостей и безопасности

Илон Маск: биография и история успеха Elon Musk «Основатель SpaceX, генеральный директор Tesla»

Полная история и биография Elon Musk. Узнайте подробно в чем секрет успеха Илона Маска и как ему удалось стать самым известным человеком в мире. Интересные факты, книги и фильмы

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

15 лучших книг про аппаратное обеспечение
ТОП-15 лучших книг про аппаратное обеспечение

В подборке, вы найдете, как базовые книги для новичков, так и более продвинутые издания для профи. Всё самое интересное про аппаратное обеспечение — смотрите в нашей сегодняшней статье

15 книг про программирование
Топ-15 книг про программирование: рейтинг лучших изданий для программистов, IT-специалистов и всех любопытствующих

Пятнадцать лучших книг всех времен и народов, написанных про программирование и для программистов. Бестселлеры, необходимые каждому, кто работает или собирается работать с кодом

ТОП-10 лучших книг по NFT
ТОП-10 лучших книг по невзаимозаменяемым токенам (NFT)

В нашей сегодняшней подборке вы найдете массу полезной и интересной информации, посвященной невзаимозаменяемым токенам (NFT), их созданию, хранению и продаже. Присоединяйтесь - будет интересно!

10 лучших книг о криптовалюте и блокчейне
ТОП-10 лучших книг о криптовалюте и блокчейне

Можно записаться на курсы или прослушать подкасты, но если вы рассчитываете самостоятельно вникнуть в тему криптовалюты - наша сегодняшняя подборка книг о цифровых деньгах создана специально для вас

ТОП-10 книг, посвященных хакерству
ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Новости Хакерство

Программа-вымогатель Cuba собрала 60 млн. долларов «выкупов» у 100 организаций ..

Американские CISA и FBI делятся новостями о выявлении мошеннической деятельности, направленной против государственных и медицинских учреждений и других серьезных организаций еще ..

Крайняя утечка данных LastPass раскрыла некоторую информацию о клиентах ..

Новости об очередной утечке данных в программе платного хранения паролей LastPass будоражат некоторых пользователей, ведь на этот раз она раскрыла многие данные еще ..

Google предполагает, что во взломах Chrome и Mozilla Firefox виновата испанская фирма ..

Google делится новостями о подозрениях, что хакеры, атаковавшие браузер компании, располагаются где-то в Испании еще ..

Meta оштрафована на 276 млн. долларов за утечку данных из Facebook более 533 млн. пользователей ..

Плохие новости коснулись Meta в виде очередного многомиллионного штрафа со стороны Комиссии по защите данных Ирландии за проблемы на Facebook еще ..

Илон Маск подтвердил, что Twitter 2.0 включит сквозное шифрование для личных сообщений ..

Илон Маск поделился новостями о серьезных планах на обеспечение платформы Twitter системой поддержки сквозного шифрования E2EE еще ..

Доступно обновление Chrome, в котором исправлена уязвимость, активно используемая злоумышленниками ..

Google сообщает новости о том, что вышло обновление для Chrome с исправлением уязвимости, исправление которой далось нелегко еще ..

США выдвинули обвинения против россиян, причастных к пиратской деятельности электронной библиотеки Z-Library ..

США делится новостями о задержании россиян, которые вели электронную библиотеку, нарушающую авторские права писателей еще ..

Используя Hive RaaS, хакеры получили 100 млн. долларов от 1300 компаний по всему миру ..

Malwarebytes делятся новостями о снижении деятельности мошеннической группы, которая вредит организациям с помощью системы Hive, но выяснить, кто за этим стоит, пока не удается еще ..

Северокорейские хакеры атаковали Европу и Латинскую Америку с помощью обновления DTrack ..

«Лаборатория Касперского» делится новостями о выявлении новых хакерских атак с помощью уже известного DTrack еще ..

Обнаружение ошибки обхода экрана блокировки Android принесло исследователю 70 тыс. долларов ..

Google поделилась новостями о том, что в ее мобильных устройствах была найдена ошибка, на исправление которой ушло полгода еще ..

Загрузка ..