Северокорейские хакеры выпустили вредоносное ПО «Дуриан», нацеленное на южнокорейские криптофирмы

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Северокорейские хакеры выпустили вредоносное ПО «Дуриан», нацеленное на южнокорейские криптофирмы

Как опытный аналитик по кибербезопасности, я глубоко обеспокоен недавними атаками северокорейской хакерской группы Kimsuky на южнокорейские криптовалютные компании. Имея более чем десятилетний опыт работы в этой области, я воочию убедился, насколько изощренными и беспощадными могут быть подобные киберугрозы.


Поддерживаемая государством северокорейская хакерская группа Kimsuky осуществила кибератаки как минимум на две южнокорейские криптовалютные компании, используя новый штамм вредоносного ПО, известный как «Дуриан». Согласно отчету Касперского об угрозах от 9 мая, это вредоносное ПО использует защитное программное обеспечение, уникальное для этих южнокорейских криптофирм. Вредоносная программа Durian действует как установщик для нескольких вредоносных компонентов. Среди них — «AppleSeed», бэкдор, и «LazyLoad», специальный прокси-инструмент. Кроме того, на основе выводов Касперского существуют доказательства связи Кимсуки с группой Lazarus. Группа Lazarus получила известность благодаря отмыванию более 200 миллионов долларов в криптовалюте в период с 2020 по 2023 год.

Смотрите также

2024-05-13 10:06