👉👉👉 #HackeriNordCoreeni desfășoară malware-ul „Durian”, vizând firmele de criptomonede
Un raport recent relevă că grupul de hackeri sponsorizat de stat din Coreea de Nord, Kimsuky, a lansat o variantă nouă sofisticată de malware numită "Durian" pentru a viza firmele de #criptomonedă din Coreea de Sud.
Conform raportului de amenințare al firmei de securitate cibernetică Kaspersky, publicat pe 9 mai, Kimsuky a desfășurat malware-ul Durian într-o serie de atacuri precise împotriva a cel puțin două companii de criptomonede din Coreea de Sud. Atacurile au fost caracterizate prin persistența lor, exploatând software-ul de securitate legitim utilizat exclusiv de aceste firme de criptomonede.
Durian, anterior necunoscut experților în securitate cibernetică, funcționează ca un installer responsabil pentru desfășurarea diferitelor încărcături malware. Printre aceste încărcături se numără un backdoor numit "AppleSeed", un instrument proxy specializat numit LazyLoad și alte software-uri legitime precum Chrome Remote Desktop.
Analiza Kaspersky indică faptul că Durian oferă capabilități extinse de backdoor, permițând executarea comenzilor, descărcarea unor fișiere suplimentare și extragerea neautorizată a datelor.
În plus, raportul subliniază că LazyLoad a fost utilizat anterior de Andariel, un subgrup din binecunoscutul grup de hackeri nord-coreeni Lazarus Group. Această legătură sugerează o potențială conexiune între Kimsuky și mai infamul Lazarus Group, adăugând un strat de complexitate pe peisajul securității cibernetice.
De la apariția sa în 2009, Lazarus a câștigat infamie ca unul dintre cele mai notorii grupuri de hackeri de criptomonede.
Pe 29 aprilie, investigatorul blockchain ZachXBT a descoperit că grupul Lazarus a spălat cu succes peste 200 de milioane de dolari în tranzacții ilegale de criptomonede între 2020 și 2023.
Lazarus se confruntă cu acuzații de furt de peste 3 miliarde de dolari în active de criptomonede pe parcursul a șase ani până în 2023. În 2023, au fost legați de furtul a peste 309 milioane de dolari, care au reprezentat 17% din totalul fondurilor furate. Raportele de la Immunefi relevă că atacurile și exploatările de criptomonede din 2023 au dus la pierderi de peste 1,8 miliarde de dolari.
#notcoin #ETFvsBTC