Nhóm Lazarus của Bắc Triều Tiên được liên kết với kế hoạch hack tiền điện tử mới – Tin tức Bitcoin bảo mật

Chiến dịch sử dụng phiên bản sửa đổi của sản phẩm phần mềm độc hại đã tồn tại có tên là Applejeus, sử dụng trang web tiền điện tử và thậm chí cả tài liệu để vi phạm hệ thống và đánh cắp tiền điện tử từ bên thứ ba, đã được liên kết với nhóm Lazarus, một nhóm hack của Bắc Triều Tiên trước đây đã liên kết với

Trang web tiền điện tử đã được sử dụng làm mặt tiền bởi phần mềm độc hại Lazarus đã sửa đổi

MỘT Washington DỄ DÀNG. C gọi là Volexity, một nhóm hack của Bắc Triều Tiên đã bị Hoa Kỳ trừng phạt, với Lazarus. Một trang web tiền điện tử có thể được sử dụng để lây nhiễm hệ thống và đánh cắp dữ liệu cũng như tiền điện tử từ những người dùng khác, gây ra mối đe dọa cho chính phủ

Lazarus đã đăng ký một tên miền có tên "bloxholder" vào tháng 6, theo một bài đăng trên blog được xuất bản vào ngày 1 tháng 12. Sử dụng trang web này làm bình phong, Lazarus đã hướng dẫn người dùng tải xuống một ứng dụng đóng vai trò tải trọng để phân phối phần mềm độc hại Applejeus, được thiết kế để đánh cắp khóa cá nhân và dữ liệu khác từ hệ thống của người dùng

Lazarus trước đây đã sử dụng cùng một chiến thuật, nhưng sơ đồ mới này sử dụng một phương pháp cho phép ứng dụng "kết hợp và làm chậm" các tác vụ phát hiện phần mềm độc hại

Macro tài liệu

Volexity cũng phát hiện ra rằng vào tháng 10, cách tiếp cận được sử dụng để phát tán phần mềm độc hại này tới người dùng cuối đã thay đổi, chuyển sang sử dụng tài liệu Office, cụ thể là bảng tính có macro, một loại chương trình được nhúng trong tài liệu nhằm phát tán phần mềm độc hại Applejeus trong máy tính

"So sánh phí OKX Binance & Huobi VIP. xls" liệt kê những lợi thế mà mỗi chương trình VIP của các sàn giao dịch này được cho là mang lại ở các cấp độ khác nhau. Chúng tôi khuyên rằng, ngoài việc xem xét kỹ lưỡng và giám sát việc tạo các tác vụ mới trong HĐH, người ta còn ngăn chặn việc thực thi các macro trong tài liệu để giảm nguy cơ của loại tấn công này. Veloxity không cung cấp thông tin về mức độ thành công của chiến dịch này

Chính phủ Hoa Kỳ chính thức buộc tội Lazarus. Một thành viên của nhóm có liên hệ với Tổng cục Trinh sát (RGB), một cơ quan tình báo của Triều Tiên, đã bị Bộ Tư pháp (DOJ) buộc tội vào tháng 2 năm 2021. Trước đó, DOJ đã buộc tội hai công dân Trung Quốc vào tháng 3 năm 2020 với tội giúp rửa hơn 100 triệu đô la tiền điện tử liên quan đến các vụ khai thác của Lazarus

Thẻ trong câu chuyện này
Bộ Tư pháp, applejeus, bloxholder, Tiền điện tử, dữ liệu, bản cáo trạng, Lazarus, Phần mềm độc hại, tải trọng, Trộm cắp và tính linh hoạt

Bạn nghĩ gì về nỗ lực gần đây nhất của Lazarus nhằm phát tán phần mềm độc hại tiền điện tử?

Nhóm Lazarus của Bắc Triều Tiên được liên kết với kế hoạch hack tiền điện tử mới – Tin tức Bitcoin bảo mật
Sergio Goschenko

Là một nhà báo về tiền điện tử có trụ sở tại Venezuela, Sergio tự mô tả mình là người đến sau, người chỉ tham gia vào không gian khi giá bắt đầu tăng vào tháng 12 năm 2017. Với nền tảng về kỹ thuật máy tính, nền tảng ở Venezuela và mối quan hệ xã hội với sự bùng nổ của tiền điện tử, anh ấy đưa ra một quan điểm khác về sự thành công của tiền điện tử và cách nó mang lại lợi ích cho những người có tài khoản ngân hàng và không có tài khoản ngân hàng.

Nhóm Lazarus của Bắc Triều Tiên được liên kết với kế hoạch hack tiền điện tử mới – Tin tức Bitcoin bảo mật
Lỗi đánh máy đang được tin tặc sử dụng để đánh cắp tiền điện tử
BẢO MẬT. Ngày 25 tháng 10 năm 2022 Ngày 25 tháng 10 năm 2022
Nhóm Lazarus của Bắc Triều Tiên được liên kết với kế hoạch hack tiền điện tử mới – Tin tức Bitcoin bảo mật
Nền tảng Defi Moola được khai thác với giá $8. 4 triệu trong 'Cuộc tấn công cực kỳ đơn giản', theo sự cố
BẢO MẬT. Ngày 19 tháng 10 năm 2022 Ngày 19 tháng 10 năm 2022

Tín dụng cho hình ảnh. Shutterstock, Pixabay và Wiki Commons

bài báo trước

Phân tích kỹ thuật về Bitcoin và Ethereum. BTC tăng lên mức cao nhất trong 3 tuần vào thứ Hai

Bài viết tiếp theo

Chuyển động quan trọng nhất. LTC đạt mức cao nhất kể từ tháng 5

từ chối trách nhiệm. Bài viết này chỉ nhằm mục đích cung cấp thông tin. Nó không cấu thành một lời đề nghị trực tiếp để mua hoặc bán bất cứ thứ gì, một lời mời chào để làm như vậy, hoặc một đề xuất hoặc chứng thực cho bất kỳ hàng hóa, dịch vụ hoặc doanh nghiệp nào. Cả công ty và tác giả đều không chịu bất kỳ trách nhiệm trực tiếp hoặc gián tiếp nào đối với bất kỳ tổn thất hoặc thiệt hại nào gây ra hoặc bị cáo buộc là do hoặc liên quan đến việc sử dụng hoặc phụ thuộc vào bất kỳ nội dung, sản phẩm hoặc dịch vụ nào được đề cập trong bài viết này

Đọc tuyên bố từ chối trách nhiệm tuyên bố từ chối trách nhiệm
Hiển thị nhận xét nhận xét

Tin phổ biến hơn

Trong trường hợp bạn bị mất nó

Nhóm Lazarus của Bắc Triều Tiên được liên kết với kế hoạch hack tiền điện tử mới – Tin tức Bitcoin bảo mật

Phần cứng khai thác Ethereum và Bitcoin tốt nhất hiện nay vẫn có lãi

Các thiết bị khai thác mạch tích hợp dành riêng cho ứng dụng (ASIC) đang tạo ra lợi nhuận đáng kể khi giá trị của nền kinh tế tiền điện tử dao động dưới 2 nghìn tỷ đô la. Một thiết bị khai thác Ethash 5 GH/s có thể kiếm được 51 đô la. 58 mỗi giờ. đọc thêm

Một nhà điều hành ATM bitcoin đã bị buộc tội ở New York vì điều hành một doanh nghiệp bất hợp pháp và dụ dỗ bọn tội phạm
Các kế hoạch cho hard fork Monero vào tháng 7 ưu tiên quyền riêng tư bao gồm chữ ký vòng và nâng cấp chống đạn
Phản ứng của Fed đối với lạm phát sẽ đẩy giá tiền điện tử lên cao hơn, một nhà kinh tế dự đoán
Giàn khai thác Bitcoin mới nhất được Microbt công bố. Thiết bị sản xuất tới 126 TH/s với thiết kế chip 5nm tùy chỉnh

Nhóm Lazarus, một tổ chức hack của Bắc Triều Tiên trước đây có liên quan đến hoạt động tội phạm, đã được kết nối với một kế hoạch tấn công mới để vi phạm hệ thống và đánh cắp tiền điện tử từ bên thứ ba. Chiến dịch sử dụng phiên bản sửa đổi của sản phẩm phần mềm độc hại đã tồn tại có tên Applejeus, sử dụng trang web tiền điện tử và thậm chí cả tài liệu để có quyền truy cập vào hệ thống

Phần mềm độc hại Lazarus đã sửa đổi đã sử dụng trang web tiền điện tử làm mặt tiền

Volexity, một Washington D. C. -công ty an ninh mạng có trụ sở, đã liên kết Lazarus, một nhóm hack của Bắc Triều Tiên đã bị Hoa Kỳ trừng phạt. S. chính phủ, với mối đe dọa liên quan đến việc sử dụng trang web tiền điện tử để lây nhiễm hệ thống nhằm đánh cắp thông tin và tiền điện tử từ bên thứ ba

Một bài đăng trên blog được phát hành vào tháng 12. 1 tiết lộ rằng vào tháng 6, Lazarus đã đăng ký một tên miền có tên là “bloxholder. com,” sau này được thành lập như một doanh nghiệp cung cấp dịch vụ giao dịch tiền điện tử tự động. Sử dụng trang web này làm mặt tiền, Lazarus nhắc người dùng tải xuống một ứng dụng đóng vai trò tải trọng để phân phối phần mềm độc hại Applejeus, nhằm đánh cắp khóa cá nhân và dữ liệu khác từ hệ thống của người dùng

Chiến lược tương tự đã được Lazarus sử dụng trước đây. Tuy nhiên, lược đồ mới này sử dụng một kỹ thuật cho phép ứng dụng “gây nhầm lẫn và làm chậm” các tác vụ phát hiện phần mềm độc hại

Macro tài liệu

Volexity cũng phát hiện ra rằng kỹ thuật phân phối phần mềm độc hại này đến người dùng cuối cùng đã thay đổi vào tháng 10. Phương pháp được biến đổi để sử dụng các tài liệu Office, cụ thể là bảng tính chứa macro, một loại chương trình được nhúng trong tài liệu được thiết kế để cài đặt phần mềm độc hại Applejeus trong máy tính

Tài liệu, được xác định với tên “So sánh phí OKX Binance & Huobi VIP. xls,” hiển thị các lợi ích mà mỗi chương trình VIP của các sàn giao dịch này được cho là mang lại ở các cấp độ khác nhau. Để giảm thiểu kiểu tấn công này, nên chặn việc thực thi macro trong tài liệu, đồng thời xem xét kỹ lưỡng và theo dõi việc tạo các tác vụ mới trong HĐH để nhận biết các tác vụ không xác định mới đang chạy trong nền. Tuy nhiên, Veloxity không thông báo về mức độ tiếp cận mà chiến dịch này đã đạt được

Lazarus chính thức bị truy tố bởi U. S. Bộ Tư pháp (DOJ) vào tháng 2. 2021, liên quan đến một đặc vụ của nhóm có liên hệ với một tổ chức tình báo của Bắc Triều Tiên, Tổng cục Trinh sát (RGB). Trước đó, vào tháng 3 năm 2020, DOJ đã truy tố hai công dân Trung Quốc vì tội hỗ trợ rửa hơn 100 triệu đô la tiền điện tử liên quan đến các vụ khai thác của Lazarus

Thẻ trong câu chuyện này

applejeus, bloxholder, Tiền điện tử, dữ liệu, bộ tư pháp, chỉ định, bản cáo trạng, Lazarus, Phần mềm độc hại, trọng tải, Trộm cắp, sự vô cảm

Bạn nghĩ gì về chiến dịch phần mềm độc hại tiền điện tử mới nhất của Lazarus?

Nhóm Lazarus của Bắc Triều Tiên được liên kết với kế hoạch hack tiền điện tử mới – Tin tức Bitcoin bảo mật

Sergio Goschenko

Sergio là một nhà báo tiền điện tử có trụ sở tại Venezuela. Anh ấy mô tả mình là người đến muộn trong trò chơi, tham gia vào thế giới tiền điện tử khi giá tăng xảy ra vào tháng 12 năm 2017. Có nền tảng kỹ thuật máy tính, sống ở Venezuela và bị ảnh hưởng bởi sự bùng nổ tiền điện tử ở cấp độ xã hội, anh ấy đưa ra một quan điểm khác về sự thành công của tiền điện tử và cách nó giúp ích cho những người không có tài khoản ngân hàng và chưa được phục vụ.

Nhóm Lazarus của Bắc Triều Tiên được liên kết với kế hoạch hack tiền điện tử mới – Tin tức Bitcoin bảo mật

Tin tặc đang tận dụng lỗi đánh máy để đánh cắp tiền điện tử

BẢO MẬT. Ngày 25 tháng 10 năm 2022

Nhóm Lazarus của Bắc Triều Tiên được liên kết với kế hoạch hack tiền điện tử mới – Tin tức Bitcoin bảo mật

Nền tảng Defi Moola được khai thác với giá $8. 4 triệu sự cố được mô tả là 'Cuộc tấn công cực kỳ đơn giản'

BẢO MẬT. Ngày 19 tháng 10 năm 2022

Tín dụng hình ảnh. Shutterstock, Pixabay, Wiki Commons

bài báo trước

Phân tích kỹ thuật Bitcoin, Ethereum. BTC chạy đua đến mức cao nhất trong 3 tuần vào thứ Hai

Bài viết tiếp theo

Động lực lớn nhất. LTC leo lên mức cao nhất kể từ tháng 5

từ chối trách nhiệm. Tờ báo này chỉ đưa thông tin đúng sự thật. Nó không phải là một đề nghị trực tiếp hoặc chào mời một đề nghị mua hoặc bán, hoặc khuyến nghị hoặc xác nhận bất kỳ sản phẩm, dịch vụ hoặc công ty nào. Bitcoin. com không cung cấp lời khuyên về đầu tư, thuế, pháp lý hoặc kế toán. Cả công ty và tác giả đều không chịu trách nhiệm, trực tiếp hay gián tiếp, đối với bất kỳ thiệt hại hoặc tổn thất nào gây ra hoặc bị cáo buộc là do hoặc liên quan đến việc sử dụng hoặc phụ thuộc vào bất kỳ nội dung, hàng hóa hoặc dịch vụ nào được đề cập trong bài viết này

Đọc tuyên bố từ chối trách nhiệm

Hiển thị bình luận

Tin phổ biến hơn

Trong trường hợp bạn bị mất nó

Nhóm Lazarus của Bắc Triều Tiên được liên kết với kế hoạch hack tiền điện tử mới – Tin tức Bitcoin bảo mật

Sau một đợt tăng phí ngắn hạn, giá gas để di chuyển Ethereum giảm 76% sau 12 ngày

Phí giao dịch trên mạng Ethereum đang giảm trở lại sau khi phí trung bình tăng đột biến trong thời gian ngắn vào ngày 5 tháng 4, lên tới 43 đô la cho mỗi lần chuyển. 12 ngày sau, phí ether trung bình gần giảm xuống dưới 10 đô la cho mỗi giao dịch và quy mô trung bình. đọc thêm

Nhà điều hành ATM bitcoin bị truy tố ở New York bị cáo buộc điều hành hoạt động kinh doanh bất hợp pháp thu hút tội phạm

Bullard của Fed muốn tăng lãi suất ngân hàng lên 3. 5% vào cuối năm, gợi ý về mức tăng lãi suất 75 điểm cơ bản

Microbt tiết lộ giàn khai thác Bitcoin mới nhất — Máy sản xuất tới 126 TH/s với thiết kế chip 5nm tùy chỉnh