Северокорейские хакеры выпустили вредоносное ПО «Дуриан», нацеленное на южнокорейские криптофирмы

Как опытный аналитик по кибербезопасности, я глубоко обеспокоен недавними атаками северокорейской хакерской группы Kimsuky на южнокорейские криптовалютные компании. Имея более чем десятилетний опыт работы в этой области, я воочию убедился, насколько изощренными и беспощадными могут быть подобные киберугрозы.

🎢 Готов к крипто-адреналину? В Криптоклубе обсуждают всё – от эпичных успехов до катастроф. Будь в гуще событий!

Присоединиться в Telegram

Поддерживаемая государством северокорейская хакерская группа Kimsuky осуществила кибератаки как минимум на две южнокорейские криптовалютные компании, используя новый штамм вредоносного ПО, известный как «Дуриан». Согласно отчету Касперского об угрозах от 9 мая, это вредоносное ПО использует защитное программное обеспечение, уникальное для этих южнокорейских криптофирм. Вредоносная программа Durian действует как установщик для нескольких вредоносных компонентов. Среди них — «AppleSeed», бэкдор, и «LazyLoad», специальный прокси-инструмент. Кроме того, на основе выводов Касперского существуют доказательства связи Кимсуки с группой Lazarus. Группа Lazarus получила известность благодаря отмыванию более 200 миллионов долларов в криптовалюте в период с 2020 по 2023 год.

Смотрите также

2024-05-13 10:06