whitebit

Haker infekujący sprzętGigant rynku technologii – Microsoft – poinformował, że namierzono cyberprzestępcę atakującego start-upy powiązane z sektorem kryptowalut. Podmiot zidentyfikowany przez dostawcę oprogramowania został scharakteryzowany jako DEV-0139.

Microsoft ostrzega przed hackerami z Lazarus Group

Microsoft oraz Volexity, firma zajmująca się cyberbezpieczeństwem, odkryli nowe złośliwe oprogramowanie ”AppleJeus”, którego twórcami są hakerzy stojący za atakiem na Ronin Network. Mowa tu o północnokoreańskiej Lazarus Group.







Nowoodkryte zagrożenie wpisuje się w trend ataków charakteryzujący się wysokim poziomem wyrafinowania ze strony cyberprzestępców. Pisząc bardziej szczegółowo, hakerzy podając się za pracowników giełdy OKX, dołączają do grup na popularnym komunikatorze Telegram „wykorzystywanej do ułatwienia komunikacji między klientami VIP a platformami wymiany kryptowalut”, jak napisało Microsoft w zamieszczonym poście na blogu firmy z dnia 6 grudnia. Firma technologiczna wyjaśnia:

Widzimy […] bardziej złożone ataki, w których cyberprzestępca wykazuje się dużą wiedzą i przygotowaniem, podejmując kroki w celu zdobycia zaufania wybranego celu przed rozmieszczeniem ładunków.

Handluj kryptowalutami w formie CFD razem z Capital.com. Uzyskaj dostęp do tysięcy rynków na całym świecie

Zapisz się do newslettera Comparic.pl >>



Dalsza część artykułu pod filmem




ZACZNIJ INWESTOWANIE

W październiku pewna ofiara została zaproszona do dołączenia do nowej grupy, a następnie poproszono ją o podzielenie się opinią na temat dokumentu Excel, który zawierał porównanie struktur opłat transakcyjnych takich giełd kryptowalut, jak OKX, Binance i Huobi VIP.

Dokument szczegółowo informował i zapewniał wysoką świadomość realiów dotyczących handlu cyfrowymi aktywami, aczkolwiek również uruchamiał złośliwy plik .dll (Dynamic Link Library). Plik ten miał za zadanie utworzyć hackerom ”tylne wejście” w systemie użytkownika. Jak informuje Microsoft, ofiara następnie była poproszona o samodzielne otworzenie pliku .dll w trakcie prowadzonej dyskusji na temat opłat.




xm

Sama technika przeprowadzonego ataku nie jest czymś nowym i jest znana od dawna. Firma Microsoft sugeruje, że stoją za tym ci sami hakerzy, którzy użyli pliku .dll do analogicznych ataków w tym roku.

Zdaniem zespołu Microsoftu, DEV-0139 to ten sam hacker, który został powiązany przez firmę Volexity ze sponsorowaną przez rząd Korei Północnej grupą Lazarus. Co więcej, Federalna Agencja Bezpieczeństwa Cybernetycznego i Infrastruktury Stanów Zjednoczonych w 2021 roku przygotowała specjalistyczny raport odnośnie działania oprogramowania AppleJeus w 2021 roku. Inna firma zajmująca się cyberbezpieczeństwiem – Kaspersky Lab –  ostrzegała przed tym narzędziem ataków już w 2020 r.

Lazaus Group zostało oficjalnie połączone przez Departament Skarbu USA z północnokoreańskim programem nuklearnym.

Autor poleca również:



Zapisz się do newslettera Comparic.pl >>



Conotoxia


Dziękujemy za przeczytanie naszego artykułu. Bądź na bieżąco! Obserwuj nas w Wiadomościach Google. Obserwuj nas >>















  • Powiązane zagadnienia:
Redaktor sekcji kryptowalutowej Comparic.pl. Swoją przygodę z rynkiem cyfrowych aktywów i technologii blockchain zaczynał jako redaktor w Bitcoin.pl, największym polskim portalu o kryptowalutach. Absolwent Akademii Ekonomiczno-Humanistycznej w Warszawie.

ZOSTAW ODPOWIEDŹ

Proszę wpisać swój komentarz!
Proszę podać swoje imię tutaj