Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
Безрезультатно
Просмотреть все результаты
Главная Интернет

Северокорейские хакеры выдают себя за венчурных инвесторов и обчищают своих «коллег»

3 января, 2023
в Интернет

Содержание:

  • 1 Снова на сцене
  • 2 Новые типы файлов

Снова на сцене

Одно из подразделение хакерской группировки Lazarus, которая предположительно связана со спецслужбами Северной Кореи, усиленно атакует венчурные инвестиционные фирмы, криптостартапы и банки. «Лаборатория Касперского» присвоила этой группе название BlueNoroff и отметила, что хакеры сами выдают себя за венчурных и криптоинвесторов.

Группа BlueNoroff почти не проявляла себя в течение 2022 г., затем вдруг резко активизировалась: злоумышленники создали более 70 поддельных доменов, якобы связанных с фирмами венчурного капитала и банками. В большей части случаев сайты выдаются за ресурсы известных японских компаний, но встречаются и домены, имитирующие американские или вьетнамские организации. Эти домены используются в последующих фишинговых атаках.

Кроме этого, BlueNoroff экспериментирует с новыми методами обхода защиты Microsoft Windows, в частности предупреждения защитного механизма, связанных с пометкой Mark-of-the-Web (MotW). Она указывает на то, что файл был загружен из Сети и может представлять угрозу для безопасности пользователя.

Северокорейские хакеры выдают себя за венчурных инвесторов и обчищают своих «коллег»

Хакеры Северной Кореи обчищают владельцев криптоактивов

Как указывается в публикации «Касперского», для обхода MotW, злоумышленники используют файлы .iso (образы оптических дисков) и .vhd (виртуальные жесткие диски). Это уже довольно распространённая тактика обхода MotW, и BlueNoroff используют ее, по-видимому, весьма успешно.

Новые типы файлов

Кроме того, группа опробовал несколько разных типов файлов для усовершенствования своих способов доставки вредоносного ПО.

Читать также:
Оператор Tele2 начал обмен школьных «пятерок» на мобильный интернет. Но только в отдельных регионах

«Мы наблюдали новый скрипт Visual Basic, ранее неизвестные batch-файл и исполняемый файл под Windows. По-видимому, злоумышленники, стоящие за BlueNoroff, расширяют свой арсенал доставки вредоносов или экспериментируют с новыми типами файлов, чтобы сделать эту доставку более эффективной», — говорится в публикации «Касперского».

После обхода защитного механизма, вредоносы BlueNoroff перехватывают крупные криптотранзакции, подменяют адрес получателя и размеры переводимых средств, вплоть до того, чтобы разом полностью обчищать его.

Впервые группировка BlueNoroff попала в поле зрение экспертов по безопасности в ходе атаки на центральный банк Бангладеша в 2016 г.

В 2022 г. жертвами BlueNoroff стало финансовое учреждение в ОАЭ, несколько бизнесов, связанных с криптоактивами, и другие финансовые компании. Атакована также как минимум одна венчурная компания в Японии.

Эксперты «Лаборатории Касперского» указывают, что хакеры BlueNoroff выкрали криптовалют на миллионы долларов, и скорее всего, в дальнейшем будут наращивать активность.

«Несмотря на заметный спад на рынке криптовалют и снижение их стоимости, северокорейские хакерские группы демонстрируют неснижающуюся заинтересованность в них, — говорит Никита Павлов, эксперт по информационной безопасности компании SEQ. — С помощью криптоактивов Северная Корея пытается компенсировать ущерб от международных санкций и финансировать свои военные программы. Ввиду падения стоимости крипто относительно фиатных валют, красть приходится все больше, и эта тенденция, скорее всего, сохранится в обозримом будущем».

Предыдущая запись

ИИ научили доводить плохие диктофонные записи до студийного качества. Инструмент бесплатный

Следующая запись

В России начали строить спецмагазин приложений для чиновников и систему управления «Гостехом»

ПОХОЖИЕ НОВОСТИ

От идеи до продаж: как создать и продвинуть интернет-магазин с нуля

От идеи до продаж: как создать и продвинуть интернет-магазин с нуля

28 марта, 2026

Электронная коммерция продолжает уверенно расти, и открытие интернет-магазина становится для многих предпринимателей логичным шагом к расширению бизнеса или выходу на...

Займы через Госуслуги: преимущества и особенности

Займы через Госуслуги: преимущества и особенности

24 февраля, 2026

Оформление займа через портал «Госуслуги» — это услуга, при которой банки и микрофинансовые организации используют подтверждённые данные пользователя (идентификация через...

Покупка iPhone: как не ошибиться и получить настоящий Apple

Покупка iPhone: как не ошибиться и получить настоящий Apple

16 января, 2026

iPhone — один из самых популярных смартфонов в мире, но именно поэтому он часто становится целью подделок и мошеннических схем....

Онлайн-шопинг мужской одежды: Ваш гид по миру стиля

Онлайн-шопинг мужской одежды: Ваш гид по миру стиля

30 ноября, 2025

Современный мужчина ценит свое время и комфорт, поэтому онлайн-шопинг мужской одежды становится все более популярным. Возможность выбирать и заказывать стильные...

Следующая запись
В России начали строить спецмагазин приложений для чиновников и систему управления «Гостехом»

В России начали строить спецмагазин приложений для чиновников и систему управления «Гостехом»

Linux-бэкдор взламывает сайты под управлением WordPress

НОВОЕ НА САЙТЕ

Лариса Лужина: «Только кажусь бодрой»

Лариса Лужина: «Только кажусь бодрой»

20 апреля, 2026
Мировые цены не нефть и газ ждет скачок, если война затронет Ормузский пролив

Эксперт: Прекращение огня между Израилем и Ливаном стало важным шагом к сделке между США и Ираном

20 апреля, 2026
Сторонники традиционных семейных ценностей победили гендерную идеологию на правовом уровне в Великобритании

Корнилов: Экс-премьер Трасс снова стала объектом критики британских СМИ

19 апреля, 2026
Вывоз мусора: полное руководство по видам отходов и правилам утилизации

Вывоз мусора: полное руководство по видам отходов и правилам утилизации

19 апреля, 2026
Как сейчас живут актрисы-затворницы?

Как сейчас живут актрисы-затворницы?

18 апреля, 2026
Трампа не остановит даже эскалация гражданской войны в Ливии — он продолжает конфликт с ее властями

Аскерханов: Ливия связывает Персидский залив, Красное море и Средиземноморье

18 апреля, 2026

О НАС

Актуальные новости на сегодня. Калейдоскоп событий, собранных нашими корреспондентами с разных уголков земного шара и на разные тематики

ПРИСОЕДИНЯЙСЯ!

РУБРИКАТОР

  • В мире
  • В России
  • Интернет
  • Наука
  • Обо всем
  • Строительство
  • Ценности
  • Шоу бизнес

© 2022 Fresh-recipes.ru. Все права защищены

Безрезультатно
Просмотреть все результаты
  • Fresh-recipes.ru

© 2022 Fresh-recipes.ru. Все права защищены