Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
Безрезультатно
Просмотреть все результаты
Главная Интернет

Северокорейские хакеры выдают себя за венчурных инвесторов и обчищают своих «коллег»

3 января, 2023
в Интернет

Содержание:

  • 1 Снова на сцене
  • 2 Новые типы файлов

Снова на сцене

Одно из подразделение хакерской группировки Lazarus, которая предположительно связана со спецслужбами Северной Кореи, усиленно атакует венчурные инвестиционные фирмы, криптостартапы и банки. «Лаборатория Касперского» присвоила этой группе название BlueNoroff и отметила, что хакеры сами выдают себя за венчурных и криптоинвесторов.

Группа BlueNoroff почти не проявляла себя в течение 2022 г., затем вдруг резко активизировалась: злоумышленники создали более 70 поддельных доменов, якобы связанных с фирмами венчурного капитала и банками. В большей части случаев сайты выдаются за ресурсы известных японских компаний, но встречаются и домены, имитирующие американские или вьетнамские организации. Эти домены используются в последующих фишинговых атаках.

Кроме этого, BlueNoroff экспериментирует с новыми методами обхода защиты Microsoft Windows, в частности предупреждения защитного механизма, связанных с пометкой Mark-of-the-Web (MotW). Она указывает на то, что файл был загружен из Сети и может представлять угрозу для безопасности пользователя.

Северокорейские хакеры выдают себя за венчурных инвесторов и обчищают своих «коллег»

Хакеры Северной Кореи обчищают владельцев криптоактивов

Как указывается в публикации «Касперского», для обхода MotW, злоумышленники используют файлы .iso (образы оптических дисков) и .vhd (виртуальные жесткие диски). Это уже довольно распространённая тактика обхода MotW, и BlueNoroff используют ее, по-видимому, весьма успешно.

Новые типы файлов

Кроме того, группа опробовал несколько разных типов файлов для усовершенствования своих способов доставки вредоносного ПО.

Читать также:
Приложение «МКБ онлайн» можно будет установить на iPhone в офисах банка

«Мы наблюдали новый скрипт Visual Basic, ранее неизвестные batch-файл и исполняемый файл под Windows. По-видимому, злоумышленники, стоящие за BlueNoroff, расширяют свой арсенал доставки вредоносов или экспериментируют с новыми типами файлов, чтобы сделать эту доставку более эффективной», — говорится в публикации «Касперского».

После обхода защитного механизма, вредоносы BlueNoroff перехватывают крупные криптотранзакции, подменяют адрес получателя и размеры переводимых средств, вплоть до того, чтобы разом полностью обчищать его.

Впервые группировка BlueNoroff попала в поле зрение экспертов по безопасности в ходе атаки на центральный банк Бангладеша в 2016 г.

В 2022 г. жертвами BlueNoroff стало финансовое учреждение в ОАЭ, несколько бизнесов, связанных с криптоактивами, и другие финансовые компании. Атакована также как минимум одна венчурная компания в Японии.

Эксперты «Лаборатории Касперского» указывают, что хакеры BlueNoroff выкрали криптовалют на миллионы долларов, и скорее всего, в дальнейшем будут наращивать активность.

«Несмотря на заметный спад на рынке криптовалют и снижение их стоимости, северокорейские хакерские группы демонстрируют неснижающуюся заинтересованность в них, — говорит Никита Павлов, эксперт по информационной безопасности компании SEQ. — С помощью криптоактивов Северная Корея пытается компенсировать ущерб от международных санкций и финансировать свои военные программы. Ввиду падения стоимости крипто относительно фиатных валют, красть приходится все больше, и эта тенденция, скорее всего, сохранится в обозримом будущем».

Предыдущая запись

ИИ научили доводить плохие диктофонные записи до студийного качества. Инструмент бесплатный

Следующая запись

В России начали строить спецмагазин приложений для чиновников и систему управления «Гостехом»

ПОХОЖИЕ НОВОСТИ

Криптобиржи: мир цифровых активов и инвестиций

Криптобиржи: мир цифровых активов и инвестиций

17 мая, 2025

Мир криптовалют постоянно развивается, предлагая новые возможности для инвесторов и трейдеров. Центральными площадками для взаимодействия с цифровыми активами являются криптобиржи....

Покупка аккаунтов Telegram: риски и возможности

Покупка аккаунтов Telegram: Все, что нужно знать

8 мая, 2025

В современном цифровом мире мессенджеры становятся важным инструментом для общения, бизнеса и продвижения. Telegram, благодаря своим уникальным функциям, привлекает все...

Взлет продаж: как SEO превращает интернет-магазин в магнит для клиентов

Взлет продаж: как SEO превращает интернет-магазин в магнит для клиентов

6 мая, 2025

В современном цифровом мире, где конкуренция достигает небывалых высот, вывести интернет-магазин на лидирующие позиции – задача, требующая стратегического подхода и...

Надежность превыше всего:  глубокое погружение в мир тестирования приложений

Надежность превыше всего: глубокое погружение в мир тестирования приложений

29 апреля, 2025

  Залог успеха программного обеспечения: полное руководство по тестированию приложений В современном мире программное обеспечение пронизывает все сферы жизни. От...

Следующая запись
В России начали строить спецмагазин приложений для чиновников и систему управления «Гостехом»

В России начали строить спецмагазин приложений для чиновников и систему управления «Гостехом»

Linux-бэкдор взламывает сайты под управлением WordPress

НОВОЕ НА САЙТЕ

В команде Трампа заявили о готовности рассмотреть одну инициативу по Украине

Россиянкам назвали сильный антитренд в одежде плюс-сайз

21 мая, 2025
Внешнеполитическая угроза и ее потенциальные экономические последствия сплотили канадцев вокруг либералов, считает эксперт

Трюдо создал «мигрантскую вольницу», которая угрожает США и Канаде, утверждает эксперт

21 мая, 2025
Наряд популярной актрисы на премии раскритиковали в сети из-за туфель с задранными носами

Скинни-джинсы назвали опасными из-за риска развития бесплодия

20 мая, 2025
Из-за «детской водки» поляки хотят изменить закон об алкоголе

Навроцкий борется за сохранение национально-ориентированного курса, заявила эксперт

20 мая, 2025
Эппле разочаровалась в мужчинах

Эппле разочаровалась в мужчинах

20 мая, 2025
Наряд популярной актрисы на премии раскритиковали в сети из-за туфель с задранными носами

Шорты-подгузники стали трендом в 2025 году

20 мая, 2025

О НАС

Актуальные новости на сегодня. Калейдоскоп событий, собранных нашими корреспондентами с разных уголков земного шара и на разные тематики

ПРИСОЕДИНЯЙСЯ!

РУБРИКАТОР

  • В мире
  • В России
  • Интернет
  • Наука
  • Обо всем
  • Строительство
  • Ценности
  • Шоу бизнес

© 2022 Fresh-recipes.ru. Все права защищены

Безрезультатно
Просмотреть все результаты
  • Fresh-recipes.ru

© 2022 Fresh-recipes.ru. Все права защищены