Северокорейские хакеры нацелены на MacOS в последней кампании по вредоносному ПО, нацеленному на крипто -фирмы

Северные киберпреступники нацелены на крипто-фирмы, используя новую напряженность вредоносного ПО, который использует устройства Apple в многоступенчатой ​​атаке.

Исследователи в фирме кибербезопасности Sentinel Labs выпустили предупреждение о кампании, которая использует социальную инженерию и передовые методы устойчивости для компромисса систем MacOS.

Удолошение, получившее название «Нимдур», написано на менее известном языке программирования NIM и способно уклоняться от традиционных антивирусных инструментов.

Согласно Sentinel Labs, злоумышленники инициируют контакт, выдавая себя за доверенных людей на платформах обмена сообщениями, такими как Telegram. Жертвы, которые в этом случае, по -видимому, являются сотрудниками фирм Blockchain или Web3, заманиваются в поддельные собрания зум -зум, и им дают указание установить то, что кажется обычным обновлением SDK.

После выполнения сценарий обновления устанавливает несколько этапов вредоносного ПО на устройство Mac жертвы. К ним относятся маяки на основе AppleScript, сценарии Bash для кражи учетных данных и двоичные файлы, составленные в NIM и C ++ для постоянства и удаленного выполнения команды.

Вам также может понравиться: Северокорейские хакеры могут иметь более 900 криптографических рабочих мест, Zachxbt предупреждает

Двоичные файлы — это автономные программы, которые выполняют определенные задачи в цепочке вредоносных программ. Один двоичный файл, называемый Corekitagent, использует механизм постоянства на основе сигналов, который работает, когда пользователи пытаются закрыть вредоносное ПО, позволяя ему оставаться активным даже после перезагрузки системы.

Криптовалюты являются ключевой целью операции. Улбпрограммное обеспечение специально ищет учетные данные и данные приложений, связанные с цифровыми кошельками.

Улвнативное ПО выполняет сценарии, предназначенные для извлечения информации из популярных браузеров, таких как Chrome, Brave, Edge и Firefox, а также менеджер паролей для ключей от Apple. Другой компонент предназначен для зашифрованной базы данных Telegram и файлов ключей, потенциально обнажая фразы семян кошелька и частные ключи, обмениваемые приложением обмена сообщениями.

Хакеры северокорейских хакеры ответственности

Sentinel Labs объяснила кампанию с актером угроз, выравниваемого в Северной Корее, продолжая модель кибератак, ориентированных на крипто, со стороны Демократической Народной Республики Кореи.

Хакерские группы, такие как Lazarus, давно направлены на компании по цифровым активам в усилиях по обходу международных санкций и финансировании государственных операций. В предыдущих операциях было написано вредоносное ПО, написанное в Go и Rust, но эта кампания знаменует собой одно из первых крупных развертываний NIM против MacOS -целей.

Как ранее сообщалось в Crypto.News, в конце 2023 года исследователи наблюдали еще одну кампанию, связанную с КНРК, в которой развернулась вредоносная программа на основе Python, известную как Kandykorn. Он был распределен по серверам дискордов, замаскированных под крипто -арбитражного бота, и в основном целенаправленные инженеры блокчейна с использованием macOS.

Sentinel Labs предупредил, что, поскольку актеры угроз все чаще принимают неясные языки программирования и сложные методы, традиционные предположения безопасности вокруг MacOS больше не действительны.

В течение последних месяцев у нескольких вредоносных программ нацеливались пользователи Apple, в том числе Sparkkitty, которые украли семенные фразы с помощью фотогалерей на iOS, и троян, который заменил приложения для кошелька на macOS со злой версией.

Читать далее: Министерство юстиции отбивает четырех северокорейских хакеров в крипто -краже за 900 тыс. Долл. США
88% Bitcoin’s Bull Run закончился: вот что будет дальше
Прогноз цены биткойнов: будет ли BTC достичь 120 тысяч долларов в июле? Может ли Эт наконец наверстать упущенное?

Похожие посты

Пакетные услуги

  • Онлайн решениеБез справокБез залогаТолько паспорт
    Подробнее
    Ипотека Мурабаха | Сбербанк
    Кредит «На любые цели наличными» | ПАО Сбербанк

    Сумма:

    10 000 ₽ - 30 млн. ₽

    Ставка:

    от 19,4%

    ПСК:

    19,400% - 44,800%

    Срок кредита:

    3 мес - 5 лет

    Решение:

    от 2 минут

    Описание компании: ПАО Сбербанк является крупнейшим финансовым институтом России, работающим более века и предоставляющим широкий спектр услуг для физических и юридических лиц, при этом банк занимает лидирующие позиции по активам и кредитному портфелю, что подтверждает его системообразующую роль в экономике страны.

    Актуальные тарифы: Кредит «На любые цели наличными» доступен в сумме от 10 000 ₽ до 30 000 000 ₽ со сроком от 3 месяцев до 5 лет и фиксированной процентной ставкой от 19,4% годовых, при этом полная стоимость кредита варьируется от 19,400% до 44,800%, что делает продукт прозрачным и понятным для заемщиков.

    Условия: Кредит предоставляется без залога и поручителей, первоначальный взнос отсутствует, решение принимается быстро – от 2 минут, а погашение осуществляется ежемесячно аннуитетными платежами, при этом доступно досрочное погашение без комиссии и возможность реструктуризации графика платежей.

    Опции: Для клиентов предусмотрены кредитные каникулы по заявлению, автоплатеж без комиссии, удобные способы погашения через онлайн-банк, банкоматы и отделения, а также специальные программы лояльности для участников зарплатного проекта и подписки СберПрайм+, что делает обслуживание максимально комфортным.

    Требования: Минимальный возраст заемщика составляет 18 лет для зарплатных клиентов и 21 год для остальных, максимальный возраст на момент погашения – 80 лет, необходим официальный доход в рублях, стаж работы не менее 1 года за последние 5 лет и не менее 6 месяцев на текущем месте, при этом кредитная история должна быть положительной.

    Документы: Для оформления кредита требуется паспорт гражданина РФ, справка о доходах по форме банка или 2-НДФЛ, а также копия трудовой книжки при сумме кредита свыше 600 000 ₽, пенсионерам дополнительно может понадобиться пенсионное удостоверение, что обеспечивает прозрачность и надежность процесса.

    Подача заявки: Заявка может быть подана онлайн через СберБанк Онлайн, в офисе или по телефону, решение принимается в течение от 2 минут до 1 часа и направляется клиенту через SMS или отображается на экране, срок действия одобрения составляет 30 дней, а также доступно предварительное одобрение для удобства заемщика.

    Средний рейтинг услуги «Кредит На любые цели наличными» ПАО Сбербанк составляет 4,6 из 5 звезд, что объясняется высокой надежностью банка, прозрачными условиями кредитования и положительными отзывами клиентов о скорости оформления и удобстве обслуживания.

  • Досрочное закрытиеБез капитализацииБез пополненияБез снятия
    Подробнее
    Заполнитель
    Вклад «Привилегия» | Банк ВТБ (ПАО)

    Сумма:

    от 10 000 ₽

    Ставка:

    до 22%

    Срок вклада:

    от 91 дня до 1095 дней

    Выплата процентов:

    в конце срока

    Банк ВТБ – один из крупнейших банков России с богатой историей: на рынке с 1990 года, ВТБ зарекомендовал себя как надежный финансовый партнер, предлагающий широкий спектр услуг. Вклад «Привилегия» – это одно из привлекательных предложений банка, которое позволяет клиентам сберегать средства с высокой доходностью.

    Актуальные тарифы вклада «Привилегия» в Банке ВТБ: ставка по вкладу составляет до 22% годовых в рублях при минимальной сумме вложений от 10 000 рублей. Срок вклада может варьироваться от 91 до 1095 дней, в зависимости от потребностей клиента. Проценты выплачиваются по окончании срока вклада, что позволяет максимально увеличить сумму сбережений.

    Условия вклада «Привилегия» для клиентов: вклад нельзя пополнять или частично снимать деньги в течение срока его действия. При досрочном закрытии все проценты пересчитываются по минимальной ставке 0,01% годовых. Вклад застрахован на сумму до 1,4 млн рублей, что обеспечивает дополнительную защиту средств.

    Опции и дополнительные возможности вклада: возможна автопролонгация вклада при отсутствии изменений условий, что удобно для клиентов, предпочитающих долгосрочные вложения. Вклад открывается как в отделении банка, так и онлайн через ВТБ Онлайн, что экономит время и делает процесс открытия более гибким.

    Требования для открытия вклада «Привилегия» в ВТБ: минимальная сумма для открытия вклада онлайн – 10 000 рублей, в отделении – от 50 000 рублей. Для открытия вклада клиенту необходимо иметь счет в банке, что можно сделать в любом отделении или через мобильное приложение.

    Документы, необходимые для открытия вклада: гражданам России потребуется предоставить паспорт, а также реквизиты счета для зачисления средств. Открытие вклада доступно как физическим лицам, так и владельцам ИП, что делает продукт универсальным.

    Подача заявки на вклад «Привилегия»: заявку на открытие можно подать как в отделении банка, так и через онлайн-сервис. Онлайн-заявка обрабатывается быстрее, что позволяет клиентам получить доступ к вкладу в течение нескольких минут.

    Средняя оценка вклада «Привилегия» составляет 4,8 из 5 звезд: привлекательные процентные ставки, простота открытия и надежность банка делают вклад одним из лучших решений для сбережений.

  • Досрочное закрытиеКапитализацияБез пополненияБез снятия
    Подробнее
    Заполнитель
    Вклад «Свой вклад» | АО «Свой Банк»

    Сумма:

    от 5 000 ₽

    Ставка:

    до 23%

    Срок вклада:

    от 91 дня до 1460 дней

    Выплата процентов:

    в конце срока

    Россельхозбанк: ключевой игрок в банковской системе России с акцентом на поддержку аграрного сектора и широким спектром услуг для частных лиц и предприятий: банк был основан в 2000 году и входит в десятку крупнейших финансовых учреждений страны, предлагая надежность, прозрачные условия и высокую ликвидность.

    Актуальные тарифы вклада «Свой вклад»: ставка до 23% в рублях, минимальная сумма от 5 000 рублей, срок от 91 до 1460 дней: валюта вклада может быть выбрана между рублями и юанями, что открывает дополнительные возможности для инвестиций.

    Условия вклада «Свой вклад»: проценты выплачиваются в конце срока или ежемесячно, капитализация возможна, досрочное расторжение на условиях ставки «До востребования»: частичное снятие и пополнение средств по вкладу не предусмотрены, а автопролонгация не действует.

    Опции вклада «Свой вклад»: возможность открытия как в отделении банка, так и через интернет-банк или мобильное приложение: это позволяет клиентам выбирать удобный формат взаимодействия и управлять своими средствами удаленно.

    Требования к вкладчикам: возраст от 18 лет, минимальная сумма вклада начинается от 5 000 рублей: клиент должен быть резидентом Российской Федерации и предоставить документы, удостоверяющие личность.

    Документы для открытия вклада: паспорт гражданина Российской Федерации или другой удостоверяющий личность документ: в случае доверенности потребуется нотариально заверенное подтверждение полномочий.

    Подача заявки на вклад «Свой вклад»: возможна через мобильное приложение, интернет-банк или в любом отделении Россельхозбанка: удобные онлайн-сервисы позволяют открывать вклад быстро и безопасно, минимизируя время ожидания.

    Средний рейтинг услуги: средний рейтинг вклада «Свой вклад» и работы Россельхозбанка составляет 4,7 из 5 звезд благодаря выгодным условиям, надежности банка и удобству дистанционного обслуживания.

Закрыть
Категории
Закрыть Моя корзина
Закрыть Список пожеланий
Закрыть Просмотренные услуги
Закрыть
Сравнить Условия (0 Вар.)
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
Закрыть
Категории