1. MN NEWS
  2. Экономика
  3. Подразделение Lazarus нацелилось на биткоин-стартапы

MN NEWSЭкономикаПодразделение Lazarus нацелилось на биткоин-стартапы

Подразделение Lazarus нацелилось на биткоин-стартапы

Экономика18.01.2022 в 18:14ПрослушатьОстановить

Подразделение Lazarus нацелилось на биткоин-стартапыПодразделение Lazarus нацелилось на биткоин-стартапыКриптовалютные стартапы по всему миру становятся жертвами кибергруппы BlueNoroff, которая похищает их цифровые активы. Об этом ForkLog сообщили эксперты «Лаборатории Касперского».По их данным, BlueNoroff рассыл...

Криптовалютные стартапы по всему миру становятся жертвами кибергруппы BlueNoroff, которая похищает их цифровые активы. Об этом ForkLog сообщили эксперты «Лаборатории Касперского».

По их данным, BlueNoroff рассылает письма якобы от существующих венчурных компаний в качестве приманки, чтобы заставить жертву открыть приложение к письму — документ с поддержкой макросов.

Исследователи обнаружили, что хакеры неправомерно использовали торговые марки и имена сотрудников более 15 венчурных организаций. Эксперты уверены, что реальные компании не имеют никакого отношения ни к атакам, ни к электронным письмам.

«Если устройство не подключено к интернету, документ с поддержкой макросов не представляет опасности. В противном случае он загрузит на устройство жертвы другой документ, развертывающий вредоносное ПО», – объяснили в «Лаборатории Касперского».

Помимо зараженных документов Word злоумышленники распространяют вредоносы в архивных файлах с ярлыками Windows. Они позволяют в дальнейшем создать полнофункциональный бэкдор. Для наблюдения за жертвой BlueNoroff использует клавиатурных шпионов и программы для снятия скриншотов.

«Обнаружив подходящую потенциальную жертву, которая использует популярное браузерное расширение для управления криптокошельками например, Metamask, они подменяют его фейковой версией», – уточнили исследователи.

Злоумышленники также получают уведомление о крупных переводах и в момент осуществления транзакции перехватывают ее, изменяя адрес получателя и увеличивая сумму перевода до максимума.

BlueNoroff входит в состав северокорейской группировки Lazarus и использует ее диверсифицированную структуру и продвинутые технологии, чтобы атаковать пользователей в разных странах.

Для защиты от хакеров специалисты «Лаборатория Касперского» рекомендуют проводить регулярный аудит сетей, использовать актуальные решения для защиты от сложных атак и обучать сотрудников азам кибербезопасности.

Напомним, по данным Chainalysis, в 2021 году хакеры из КНДР похитили $400 млн в криптовалютах.

Источник: ForkLog

Поделиться

Читайте также:

Разработчики Polygon запустили акселерационную программу для DeFi-проектов
Разработчики Polygon запустили акселерационную программу для DeFi-проектов

ЭкономикаСегодня в 19:00Читать новость

Биткоин-скептики объяснили причины отказа от инвестиций в криптовалюту
Биткоин-скептики объяснили причины отказа от инвестиций в криптовалюту

ЭкономикаСегодня в 18:56Читать новость

Экс-глава ФРС усомнился в перспективах биткоина как альтернативы фиату
Экс-глава ФРС усомнился в перспективах биткоина как альтернативы фиату

ЭкономикаСегодня в 18:42Читать новость

Ikigai Asset Management привлекла $30 млн для фонда с фокусом на Web 3.0
Ikigai Asset Management привлекла $30 млн для фонда с фокусом на Web 3.0

ЭкономикаСегодня в 18:42Читать новость

Москва и Анкара договорились о расширении применения карт
Москва и Анкара договорились о расширении применения карт "Мир" в турецких отелях

ЭкономикаСегодня в 18:15Читать новость

Alameda возглавила раунд финансирования Voyager Digital на $60 млн
Alameda возглавила раунд финансирования Voyager Digital на $60 млн

ЭкономикаСегодня в 18:14Читать новость

Gate.io анонсировала редизайн биржи и конкурсы с призовым фондом $9 млн в честь своего девятилетия
Gate.io анонсировала редизайн биржи и конкурсы с призовым фондом $9 млн в честь своего девятилетия

ЭкономикаСегодня в 18:14Читать новость

KaJ Labs привлекла $400 млн на разработку платформы кроссчейн-приложений
KaJ Labs привлекла $400 млн на разработку платформы кроссчейн-приложений

ЭкономикаСегодня в 17:42Читать новость

Adidas и Pandora планируют вернуться на рынок РФ – СМИ
Adidas и Pandora планируют вернуться на рынок РФ – СМИ

ЭкономикаСегодня в 17:15Читать новость

Билл Акман назвал Terra криптопирамидой
Билл Акман назвал Terra криптопирамидой

ЭкономикаСегодня в 16:28Читать новость

ConsenSys создаст децентрализованную платформу для обслуживания клиентов
ConsenSys создаст децентрализованную платформу для обслуживания клиентов

ЭкономикаСегодня в 16:28Читать новость

Экономист спрогнозировал курс евро и доллара к концу года
Экономист спрогнозировал курс евро и доллара к концу года

ЭкономикаСегодня в 16:00Читать новость

В Южной Корее подадут иск против CEO Terraform Labs из-за краха UST
В Южной Корее подадут иск против CEO Terraform Labs из-за краха UST

ЭкономикаСегодня в 15:56Читать новость

Питер Шифф предсказал тест биткоином уровня $8000
Питер Шифф предсказал тест биткоином уровня $8000

ЭкономикаСегодня в 15:14Читать новость

Что такое алгоритмические стейблкоины?
Что такое алгоритмические стейблкоины?

ЭкономикаСегодня в 15:14Читать новость

ЕК представила доработанный план по отказу от российских энергоресурсов
ЕК представила доработанный план по отказу от российских энергоресурсов

ЭкономикаСегодня в 15:00Читать новость

В Forbes назвали крах UST и LUNA «пятой перезагрузкой» крипторынка
В Forbes назвали крах UST и LUNA «пятой перезагрузкой» крипторынка

ЭкономикаСегодня в 14:28Читать новость

США обвинили в создании вируса-шифровальщика 55-летнего кардиолога из Венесуэлы
США обвинили в создании вируса-шифровальщика 55-летнего кардиолога из Венесуэлы

ЭкономикаСегодня в 14:28Читать новость

Переходи на быструю сторону: как перенести приложение с EVM-чейна на Velas
Переходи на быструю сторону: как перенести приложение с EVM-чейна на Velas

ЭкономикаСегодня в 14:14Читать новость

В ЕЦБ обозначили сроки выпуска цифрового евро
В ЕЦБ обозначили сроки выпуска цифрового евро

ЭкономикаСегодня в 14:00Читать новость