Kaspersky Lab: криптобизнес по-прежнему является мишенью для хакеров из Lazarus

2019-3-27 13:21

Северокорейская хакерская группа Lazarus по-прежнему нацелена на криптовалютный бизнес и применяет новые тактики, отмечает антивирусная компания Kaspersky Lab в новом отчете.

Компания обнаружила, что группа киберзлоумышленников, которую связывают с властями Северной Кореи, с ноября прошлого года начала проводить новый вид операций. Хакеры используют PowerShell, расширяемое средство автоматизации от Microsoft с открытым исходным кодом, для управления системами Windows и вредоносными программами macOS для Apple.

Lazarus разработала собственные сценарии PowerShell, которые взаимодействуют со злонамеренными серверами C2 и выполняют команды оператора. Имена сценариев сервера C2 замаскированы под файлы WordPress, а также файлы других популярных проектов с открытым исходным кодом. После создания сеанса управления вредоносным ПО на сервере оно может загружать и выгружать файлы, обновлять конфигурацию вредоносного ПО и собирать основную информацию о хосте.

Kaspersky Lab подчеркнула, что группа Lazarus APT нацелена на финансовые организации, особенно на криптовалютные биржи. Компания рекомендовала представителям индустрии соблюдать меры предосторожности:

“Если вы являетесь частью процветающей индустрии криптовалют или технологических стартапов, будьте особенно осторожны при работе с новыми третьими лицами или при установке программного обеспечения в своих системах. Лучше всего проверять новое ПО с помощью антивируса или, по крайней мере, использовать популярные бесплатные службы сканирования на вирусы. И никогда не активируйте макросы в документах Microsoft Office, полученных из новых или ненадежных источников”.

Напомним, что по данным специалистов компании Group-IB в 2017-2018 годах хакеры группировки Lazarus взломали 5 криптобирж, включая японскую Coincheck, которая потеряла $534 млн. По оценке экспертов ООН с помощью кибератак Пхеньян получил $571 млн в криптовалютах.

Аналог Notcoin - TapSwap Получай Бесплатные Монеты

источник »

CoinWorksCoin (LAB) на Currencies.ru

$ 0 (+0.00%)
Объем 24H $0
Изменеия 24h: 0.00 %, 7d: 0.00 %
Cегодня L: $0 - H: $0
Капитализация $0 Rank 99999
Доступно / Всего 0 LAB

компания lazarus по-прежнему lab группа kaspersky новый

компания lazarus → Результатов: 4


Отчёт «Лаборатории Касперского»: масштабы криптоджекинга будут расти

13 ноября филиал «Лаборатории Касперского» компания Securelist, специализирующаяся на анализе угроз в сфере кибербезопасности, опубликовала отчёт о росте криптоджекинга и атак против криптобирж в третьем квартале 2018.

2018-11-15 14:06


65% похищенных с 2017 года криптовалют отправились в Северную Корею

Компания по кибербезопасности Group-IB опубликовала новый отчет, в котором говорится, что Северная Корея наращивает свои усилия в сфере хищения криптовалютных средств. Согласно отчету, корейской хакерской группе «Lazarus» удалось похитить более полумиллиарда долларов меньше чем за 20 месяцев, сообщает издание CoinWire.

2018-11-12 18:39


65% криптовалютных краж организуется Северной Кореей

Группа хакеров «Lazarus», основанная и спонсируемая Северной Кореей, причастна к похищению $571 млн криптовалют со счетов пользователей с начала 2017.   Об этом говорится в докладе компании Group-IB, специализирующейся на расследовании киберпреступлений.

2018-10-23 20:22