Перейти к содержанию

Хакеры из КНДР загрузили вирус в систему одной из южнокорейских криптовалютных бирж


volangott

Рекомендуемые сообщения

Хакеры из КНДР загрузили вирус в систему одной из южнокорейских криптовалютных бирж

 

 

В четверг 23 августа специалисты «Лаборатории Касперского» опубликовали отчет, в котором заявляют, что северокорейские хакеры смогли заразить неназванную криптовалютную биржу новым вирусом, работающим как на операционной системе Windows, так и на macOS.

 

В отчете вредоносной программе присвоили имя «Apple Jeus». В систему криптовалютной биржи она попала из-за халатности одного из сотрудников, который загрузил зараженное приложение в систему. В Лаборатории Касперского считают, что приложение использовало фальшивые сертификаты безопасности, благодаря которым удалось проникнуть в сеть. По мнению специалистов компании, за всей операцией стоит северокорейская группа хакеров Lazarus Group.

 

Также в отчете говорится о том, что вредоносное программное обеспечение Apple Jeus предназначено для кражи криптовалют и является очередной атакой северокорейских хакеров на южнокорейские криптовалютные биржи.

 

Есть все основания полагать, что разработчики приложения настроены очень серьезно, поскольку разработали свой вирус не только для операционной системы Windows, но и для macOS. Также есть предположения, что в скором времени появится версия для Linux.

 

«Тот факт, что они разработали программу не только для Windows, но и для macOS, а также, возможно, создали полностью поддельное программное обеспечение с целью доставить вредоносную программу сквозь систему безопасности, говорит о том, что они рассчитывают много заработать», - сообщил порталу Bleeping Computer директор по глобальным исследованиям и анализу «Лаборатории Касперского» Виталий Камлюк.

 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

  • Tomcat_MkII изменил название на Хакеры из КНДР загрузили вирус в систему одной из южнокорейских криптовалютных бирж

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Хакеры раскрыли фрагменты кода криптокошелька Chivo

      Криптокошелек Chivo, которым управляет правительство Сальвадора, столкнулся с серьезным нарушением безопасности — группа хакеров CiberInteligenciaSV раскрыла фрагменты исходного кода и сведений о доступе к VPN. Утечка была обнаружена на хакерском форуме. Киберпреступники, причастные к этому взлому, уже пытались разгласить личную информацию около 5,1 млн сальвадорцев. В недавнем сообщении хакера CiberInteligenciaSV указано, что он бросает вызов властям Сальвадора:   «На этот раз я пуб

      в Новости криптовалют

    • Хакеры вывели из протокола DeFi Hedgey Finance как минимум $1,9 млн

      Злоумышленникам удалось обнаружить уязвимость в протоколе децентрализованных финансов Hedgey Finance. Хакеры вывели как минимум $1,9 млн, однако реальные потери могут быть значительно больше. Компания Cyvers, специализирующаяся на кибербезопасности, сообщает, что смарт-контракт Hedgey Token Claim был взломан и хакерам удалось вывести активов на $1,9 млн, а затем сконвертировать их в стейблкоины DAI.    Протокол работает на базе Эфириума и решения Arbitrum и сейчас речь идет именно об

      в Новости криптовалют

    • Хакеры взломали аккаунт криптобиржи KuCoin ради фишинговых ссылок

      Технические специалисты криптовалютной биржи KuCoin объявили, что учетная запись ее турецкого филиала в соцсети Х (Twitter) была скомпрометирована. Хакеры использовали страницу для публикации от имени турецкого подразделения KuCoin вредоносных ссылок с целью фишинга. Биржа предупредила, что не имеет отношения к появившемуся на странице объявлению — его публиковали злоумышленники. Торговая площадка восстановила доступ к аккаунту и удалила мошеннический твит, оставшийся единственным. Средства

      в Новости криптовалют

    • Oligo: Хакеры используют уязвимость платформы Ray AI для скрытого майнинга

      Эксперты по кибербезопасности компании Oligo объявили, что отсутствие двухфакторных средств контроля и аутентификации в средах Ray Dashboard и Client активно эксплуатируется хакерами для свободной отправки заданий, а также получения доступа к конфиденциальной информации и удаленному выполнению команд. За последние семь месяцев криптоджекингу, говорят специалисты Oligo, подверглись тысячи серверов, использующих инфраструктуру искусственного интеллекта Anyscale Ray. А вычислительные мощност

      в Новости криптовалют

    • Хакеры взломали учетную запись Decrypt для фишинговой рассылки о раздаче токенов

      Криптовалютное издание Decrypt предупредило о взломе своей учетной записи в сервисе электронных рассылок. Злоумышленники разослали фишинговые письма о раздаче токенов DECRYPT. Редакция Decrypt пояснила, что на самом деле портал не проводит никакой раздачи токенов. Все ссылки, направленные подписчикам Decrypt в недавнем электронном письме, ведут на фейковые сайты, поэтому пользователям было рекомендовано удалить его. Электронная почта и веб-сайт, созданные мошенниками, выглядели почти так же

      в Новости криптовалют

×
×
  • Создать...