Jump to content

Recommended Posts

Posted

severokoreyskie_khakery_zapustili_novyy_virus_dlya_atak_na_kriptoproekty.png

 

Северокорейская хакерская группировка Lazarus начала использовать для атак на криптопроекты, биржи и финтех-стартапы «новый невидимый троян» RemotePE, сообщили специалисты нидерландской компании Fox-IT.

Атака обычно начинается с методов социальной инженерии, рассказывают специалисты по безопасности. Злоумышленники из Lazarus Group связываются с потенциальными жертвами через Телеграм, представляясь сотрудниками трейдинговых компаний. Они отправляют ссылки на поддельные страницы сервисов Calendly и Picktime «для организации деловой встречи». После подтверждения встречи запускается цепочка заражения устройства жертвы.

 

Атака состоит из нескольких этапов. Сначала на устройство загружается программа DPAPILoader, которая использует встроенные механизмы Windows для расшифровки вредоносного кода. Затем запускается второй компонент — RemotePELoader. Он устанавливает соединение с управляющим сервером и загружает основной троян непосредственно в оперативную память компьютера.

 

Специалисты Fox-IT считают, что такой подход позволяет вредоносному ПО обходить многие средства защиты. Троян RemotePE работает исключительно в оперативной памяти и не сохраняет файлы на жестком диске. Из-за этого его значительно сложнее обнаружить как антивирусным программам, так и аналитикам, занимающимся расследованием подобных инцидентов.

 

 

Подробнее: https://bits.media/severokoreyskie-khakery-zapustili-novyy-atakuyushchiy-kriptoproekty-virus/

Posted
4 часа назад, News Bot сказал:

новый невидимый троян» RemotePE

Раз троян с PE, значит для общения с незнакомцами нужно на флешке тоже держать PE версию линукса)

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры атаковали криптопротокол ATM на BNB Chain

      Злоумышленники воспользовались уязвимостью в системе переводов токена ATM на блокчейне BNB Chain и вывели из протокола около $243 500. Инцидент зафиксировали блокчейн-аналитики компании CertiK. Проблема возникла из‑за встроенной функции ATM, которая конвертировала часть переводимых токенов в BSC‑USD во время транзакций, предположили специалисты по безопасности. В отличие от стандартной процедуры перевода токенов, которая просто перемещает активы между кошельками, взломанный контракт ATM вы

      in Новости криптовалют

    • Хакеры вывели из криптопротокола Echo $76,7 млн

      Протокол децентрализованных финансов (DeFi) Echo столкнулся с хакерской атакой. Злоумышленники создали около 1000 несанкционированных синтетических биткоинов (eBTC) в сети блокчейна Monad, сообщили аналитики компании PeckShield. Специалисты по безопасности блокчейна оценили украденные eBTC в примерно $76,7 млн.    Команда Echo признала факт взлома. Разработчики начали расследовать инцидент. Все межсетевые транзакции приостановлены.   По данным PeckShield, хакеры уже попытались о

      in Новости криптовалют

    • Хакеры вывели из DeFi-протокола Verus $11,5 млн

      Протокол децентрализованных финансов (DeFi) Verus пострадал от крупной уязвимости, затрагивающей мост Эфириума — хакер вывел криптоактивы примерно на $11,5 млн. Об инциденте первой  сообщила платформа Blockaid, работающая в сфере безопасности блокчейна. Аналитики обнаружили подозрительную активность адреса, начинающегося с 0x5aBb, и рассказали, что украденные средства были перемещены на другой адрес, заканчивающийся на C25F9.   Позже исследователи из PeckShield подсчитали, что хаке

      in Новости криптовалют

    • Хакеры взломали аккаунт криптоаналитика и запустили от его имени мемкоин

      Верифицированный аккаунт инвестора и аналитика Кита Гилла (Keith Gill), известного в соцсети X как Roaring Kitty, подвергся взлому. Злоумышленники воспользовались профилем криптоэксперта, чтобы раскрутить и быстро распродать мемкоин на блокчейне Solana. Кит Гилл получил известность в начале 2021 года благодаря участию в так называемом «шорт‑сквизе» (коротком сжатии) акций GameStop, разгоняя популярность компании в соцсетях.   Взломанный аккаунт начал продвигать мемную монету Red Kitt

      in Новости криптовалют

    • Хакеры из Северной Кореи похитили криптовалюту на $6,75 млрд — исследование

      За десять последних лет хакеры из Северной Кореи похитили криптоактивы на общую сумму $6,75 млрд за 263 подтвержденные атаки, подсчитали специалисты по безопасности компании CertiK. Число атак со стороны северокорейских хакерских группировок постепенно снижается, однако ущерб от их действий продолжает расти, утверждают блкочейн-аналитики. В 2025 году из 656 зафиксированных случаев взлома только 79 были связаны с КНДР, но именно на них пришлось около $2,06 млрд убытков — почти 60% всех потер

      in Новости криптовалют

×
×
  • Create New...