ХАКЕРЫ LAZARUS МАСКИРУЮТ ВРЕДОНОСНОЕ ПО НА TELEGRAM, ЧТОБЫ УКРАСТЬ КРИПТОВАЛЮТУ

Фед

Пользователь
Сообщения
11
Реакции
1
Имея опыт в создании поддельных компаний и веб-сайтов, чтобы заманить жертв, группа даже создала свои собственные вредоносные программы macOS, чтобы скомпрометировать пользователей без обнаружения

Хакерская группа, известная как Lazarus, популярная для атак на криптовалютные биржи и банковские учреждения, придумала еще один способ кражи криптовалюты.

Группа, подозреваемая в связях с северокорейским правительством, была обвинена в том, что она использовала свой хакерский опыт и заработала 2 миллиарда долларов для страны в украденной криптовалюте с бирж и банков в качестве средств для облегчения режима последнего.

Этот новый подход, предложенный группой, предполагает использование вредоносного ПО Windows AppleJeus, которое используется для атаки на устройства жертв, замаскированные под WFC wallet updater, чтобы получить доступ. Это происходит в первую очередь с помощью поддельного веб-сайта чтобы заманить жертву в ловушку. Другим более популярным методом были социальные сети, замаскированные дружественным внешним видом приложения под названием Telegram, которое они создали в декабре 2018 года и манипулируют, чтобы отправить жертвам вредоносное программное обеспечение, скрытое в поддельном установщике, которое почти невозможно обнаружить.

Оказавшись внутри, они дистанционно начинают контролировать активы и деньги жертвы и, как полагают, действовали во многих странах, включая Польшу, Великобританию, Китай, Россию и некоторые другие в Азии и Европе.

В свете этого Telegram выступил с заявлением от пресс-секретаря, который призвал пользователей избегать паники и что эта информация, которая стала известна, не имеет ничего общего с нарушением в их системе.

Он добавил, что загрузка файлов в приложение сродни загрузке файлов через интернет, и пользователи должны принять меры предосторожности, такие как установка хорошего антивируса и загрузка файлов только от доверенных лиц, чтобы гарантировать, что они не подвергают себя воздействию вирусов и вредоносных программ.

На данный момент группа не была выслежена, и они все еще могут продолжать свою деятельность, не опасаясь возмездия со стороны правоохранительных органов, и в свете недавнего роста цен на биткойн, криптовалютные биржи являются вершиной целевой цепочки, подлежащей взлому. Никто не знает, на какие высоты технологического прогресса эти злоумышленники пойдут, чтобы использовать ничего не подозревающего пользователя, поэтому само собой разумеется, что защита данных и оценка безопасности должны быть главным приоритетом отныне.
 
Сверху