Currencies37864
Market Cap$ 2.32T-2.68%
24h Spot Volume$ 70.35B+29.4%
DominanceBTC54.86%-0.49%ETH9.20%0%
ETH Gas0.37 Gwei
Cryptorank
/

Северокорейские хакеры запустили новый атакующий криптопроекты вирус


Северокорейские хакеры запустили новый атакующий криптопроекты вирус

Share:

Predictions Markets

See what traders are focused on

View analytics →
Prediction Banner

Атака обычно начинается с методов социальной инженерии, рассказывают специалисты по безопасности. Злоумышленники из Lazarus Group связываются с потенциальными жертвами через Телеграм, представляясь сотрудниками трейдинговых компаний. Они отправляют ссылки на поддельные страницы сервисов Calendly и Picktime «для организации деловой встречи». После подтверждения встречи запускается цепочка заражения устройства жертвы.

Атака состоит из нескольких этапов. Сначала на устройство загружается программа DPAPILoader, которая использует встроенные механизмы Windows для расшифровки вредоносного кода. Затем запускается второй компонент — RemotePELoader. Он устанавливает соединение с управляющим сервером и загружает основной троян непосредственно в оперативную память компьютера.

Специалисты Fox-IT считают, что такой подход позволяет вредоносному ПО обходить многие средства защиты. Троян RemotePE работает исключительно в оперативной памяти и не сохраняет файлы на жестком диске. Из-за этого его значительно сложнее обнаружить как антивирусным программам, так и аналитикам, занимающимся расследованием подобных инцидентов.

По оценке аналитиков, RemotePE предназначен не для разовых атак, а для длительного скрытого присутствия в инфраструктуре жертвы. После проникновения хакеры могут собирать информацию о системе и активности пользователей, подготавливая почву для кражи криптовалюты.

Ранее эксперты специализирующейся на вопросах кибербезопасности платформы TRM Labs сообщили, что общая стоимость украденных хакерами из Северной Кореи за девять лет криптовалют превысила $6 млрд.


Read the article at Bits.media

In This News

Predictions Markets

See what traders are focused on

View analytics →
Prediction Banner

Share:

In This News

Predictions Markets

See what traders are focused on

View analytics →
Prediction Banner

Share:

Read More

Неизвестный напечатал и обесценил 99 млн токенов Tessera

Неизвестный напечатал и обесценил 99 млн токенов Tessera

Злоумышленник обменял поддельные токены на примерно 2,5 млн USDT, а затем перевел укр...
Хакеры атаковали криптопротокол ATM на BNB Chain

Хакеры атаковали криптопротокол ATM на BNB Chain

Проблема возникла из‑за встроенной функции ATM, которая конвертировала часть переводи...