Categories: BlockchainEthereum

Вредоносное ПО для Apple MacOS нацелено на криптосообщество и инженеров

Новое вредоносное ПО, обнаруженное в macOS Apple, связанное с северокорейской хакерской группой Lazarus, как сообщается, нацелено на инженеров блокчейна платформы обмена криптовалютой.

Согласно анализу Elastic Security Labs, вредоносное ПО для macOS «KandyKorn» представляет собой скрытый бэкдор, способный извлекать данные, просматривать список каталогов, загружать/скачивать файлы, безопасно удалять, завершать процессы и выполнять команды.

Порядок выполнения вредоносного ПО для MacOS (REF7001). Источник: elastic.co

На приведенной выше блок-схеме поясняются действия, предпринимаемые вредоносным ПО для заражения и захвата компьютеров пользователей. Первоначально злоумышленники распространяли модули на основе Python через каналы Discord, выдавая себя за членов сообщества.

Атаки социальной инженерии обманом заставляют членов сообщества загрузить вредоносный ZIP-архив под названием «Cross-platform Bridges.zip», имитирующий арбитражного бота, предназначенного для автоматического получения прибыли. Однако файл импортирует 13 вредоносных модулей, которые вместе крадут информацию и манипулируют ею. В отчете говорилось:

«Мы наблюдали, как злоумышленник применил технику, которую мы ранее не видели, для достижения персистентности в macOS, известную как перехват потока выполнения».

Криптовалютный сектор остается основной целью для Lazarus, в первую очередь мотивированной финансовой выгодой, а не шпионажем, другим основным направлением их деятельности.

Существование KandyKorn подчеркивает, что macOS находится в пределах досягаемости Lazarus, демонстрируя замечательную способность группы угроз создавать сложные и незаметные вредоносные программы, специально предназначенные для компьютеров Apple.

Связанный: Эксплуататор протокола Onyx начинает перекачивать добычу на сумму 2,1 миллиона долларов из Tornado Cash

Недавний эксплойт Unibot, популярного бота Telegram, используемого для перехвата сделок на децентрализованной бирже Uniswap, обрушил цену токена на 40% за один час.

Аналитическая компания Blockchain Scopescan предупредила пользователей Unibot о продолжающемся взломе, который позже был подтвержден официальным источником:

«Мы столкнулись с эксплойтом утверждения токена на нашем новом маршрутизаторе и приостановили работу маршрутизатора, чтобы устранить проблему».

Unibot обязался выплатить компенсацию всем пользователям, потерявшим средства из-за эксплойта контракта.

Журнал: Миллиардер из трущоб 2: «Топ-10… не приносит удовлетворения», — говорит Сандип Наилвал из Polygon

Recent Posts

Эфириум все еще выше $3600, поскольку надежды на одобрение ETF растут

Вчера вечером и сегодня рано утром Ethereum совершил большой скачок после сообщений о том, что…

Мы немного делаем с Чикаем

Мы немного делаем с ЧикаемВ выпуске этой недели мы беседуем с нашим хорошим другом и…

Биткойн-ETF вернулись с почти 1 миллиардом долларов свежих денег

Биткойн сильно оправился от апрельского спада на прошлой неделе, повысив эффективность недавно запущенных спотовых ETF…

Эфириум подскочил на 9% за считанные минуты на слухах об одобрении ETF

Цена Ethereum выросла на 9% за считанные минуты в понедельник днем ​​на фоне спекуляций аналитиков…

Солана, лавина взлетает, поскольку цена на Эфириум превысила 3500 долларов

Биткойн и Ethereum сегодня растут, причем последний стремительно растет на слухах о том, что биржевой…

Новая коллекция NFT CryptoPunks разваливается после негативной реакции на иллюстрацию «Woke»

CryptoPunks, возможно, является самой знаковой и влиятельной коллекцией изображений профиля (PFP) в мире NFT, и…