Jump to content

Recommended Posts

Posted

elastic_labs_khakery_lazarus_group_pytayutsya_atakovat_inzhenerov_blokcheyna.png

 

Специалисты по безопасности из Elastic Security Labs сообщают, что хакеры северокорейской Lazarus Group атакуют работающих с блокчейном инженеров через устройства на macOS.

Злоумышленники выдают себя за членов сообщества разработчиков блокчейнов в общедоступном канале Discord, а затем используя методы социальной инженерии, рекомендуя своим жертвам загрузить и распаковать в среде разработки ZIP-архив с готовым приложением Python, содержащим вредоносный код. 

 

Жертвы атаки полагают, что установили арбитражного бота — программный инструмент, способный получать прибыль от разницы в курсах криптовалют между платформами криптообмена. Однако на самом деле запуск приложения Python инициировал выполнение многоэтапного потока вредоносного ПО, кульминацией которого стало развертывание вредоносного инструмента Kandykorn, говорят специалисты по безопасности.

 

Эксперты Elastic Labs смогли проследить весь путь развертывания вредоносного кода и уверены: именно Kandykorn является заключительным этапом цепочки выполнения, поскольку обладает полнофункциональным набором возможностей для обнаружения, доступа и кражи любых данных с компьютера жертвы, включая криптовалютные сервисы и приложения.

 

 

Подробнее: https://bits.media/elastic-labs-khakery-lazarus-group-prsleduyut-blokcheyn-inzhenerov-v-discord/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры взломали аккаунт криптоаналитика и запустили от его имени мемкоин

      Верифицированный аккаунт инвестора и аналитика Кита Гилла (Keith Gill), известного в соцсети X как Roaring Kitty, подвергся взлому. Злоумышленники воспользовались профилем криптоэксперта, чтобы раскрутить и быстро распродать мемкоин на блокчейне Solana. Кит Гилл получил известность в начале 2021 года благодаря участию в так называемом «шорт‑сквизе» (коротком сжатии) акций GameStop, разгоняя популярность компании в соцсетях.   Взломанный аккаунт начал продвигать мемную монету Red Kitt

      in Новости криптовалют

    • Хакеры из Северной Кореи похитили криптовалюту на $6,75 млрд — исследование

      За десять последних лет хакеры из Северной Кореи похитили криптоактивы на общую сумму $6,75 млрд за 263 подтвержденные атаки, подсчитали специалисты по безопасности компании CertiK. Число атак со стороны северокорейских хакерских группировок постепенно снижается, однако ущерб от их действий продолжает расти, утверждают блкочейн-аналитики. В 2025 году из 656 зафиксированных случаев взлома только 79 были связаны с КНДР, но именно на них пришлось около $2,06 млрд убытков — почти 60% всех потер

      in Новости криптовалют

    • Северокорейские хакеры похитили криптоактивы более чем на $6 млрд

      Общая стоимость похищенных хакерами из Северной Кореи за девять лет криптовалют превысила $6 млрд, сообщили специалисты работающей в области кибербезопасности платформы TRM Labs. За первые четыре месяца этого года объем криптовалют, похищенных хакерскими группировками из КНДР, увеличился примерно на $577 млн, сообщила TRM Labs. Аналитики компании уточнили: речь идет лишь о нескольких инцидентах, которые удалось достоверно связать с северокорейскими группировками.     Одним из са

      in Новости криптовалют

    • Хакеры украли свыше $400 000 в криптовалюте через мост Aethir

      Неизвестные похитили более $400 000 в стейблкоинах USDT из системы криптовалютного проекта Aethir через инструмент AethirOFTAdapter. Инструмент используется для перемещения токенов между блокчейнами. Об инциденте первыми сообщили представители компании PeckShieldAlert, специализирующейся на кибербезопасности. Как показал блокчейн-анализ, хакеры через серию быстрых транзакций перевели украденные токены из сети BNB Chain в Tron через платформу Symbiosis Finance. Сейчас криптовалюта находится

      in Новости криптовалют

    • Северокорейские хакеры трудоустроились в как минимум 40 криптокомпаний — MetaMask

      Северокорейские специалисты внедряются в криптокомпании и проекты децентрализованных финансов (DeFi) уже как минимум семь лет, многие из них — с целями взломать платформы, сообщил специалист по безопасности MetaMask Тейлор Монахан (Taylor Monahan). По словам специалиста, более 40 крупных криптоплатформ, в том числе известные, в какой‑то момент нанимали северокорейских разработчиков. У айтишников из КНДР есть реальный многолетний опыт работы с блокчейном, из‑за чего криптовалютным компаниям

      in Новости криптовалют

×
×
  • Create New...