Poți descărca aplicația:
Get it on App Store Get it on Google Play
Grupul Lazarus, un nou atac cibernetic
Cyber
Data publicării:
Cercetătorii din echipa globală de cercetare și analiză a Kaspersky Lab (GReAT) au descoperit AppleJeus – o nouă operațiune a grupului Lazarus. Atacatorii au pătruns în rețeaua unei case de schimb de criptomonede folosind un program infectat cu un troian. Scopul atacului era să fure criptomonede de la victime. În afară de malware-ul pentru Windows, cercetătorii au reușit să identifice o versiune necunoscută până acum, care vizează platforma macOS.

Acesta este primul caz în care cercetătorii Kaspersky Lab au observat că celebrul grup Lazarus a distribuit malware pentru utilizatorii de macOS și este un semnal de alarmă pentru toți cei care folosesc acest sistem de operare pentru activități legate de criptomonede.

Pe baza analizei realizate de echipa GReAT, pătrunderea în infrastructura casei de schimb a început în momentul în care un angajat a descărcat o aplicație de pe un site care părea legitim, al unei companii care dezvoltă software pentru schimbul de criptomonede.

Codul aplicației nu pare suspect, cu excepția unei singure componente, cea de actualizare. În software-ul legitim, astfel de componente sunt folosite pentru a descărca noi versiuni ale programelor. În cazul AppleJeus, se comportă ca un modul aflat în recunoaștere: mai întâi colectează informații generale despre computerul pe care a fost instalat, apoi trimite aceste informații la serverul de comandă și control. Dacă atacatorii decid că merită să fie atacat acel computer, codul infectat revine sub forma unei actualizări. Aceasta instalează un troian cunoscut ca Fallchill, un instrument vechi pe care grupul Lazarus a început recent să-l refolosească. Pe baza indiciului respectiv, cercetătorii au avut un punct de plecare în atribuire. În momentul instalării, troianul Fallchill le oferă atacatorilor acces aproape nelimitat la computer, permițându-le să fure informații financiare valoroase sau să lanseze alte instrumente în acest scop.

Software atât pentru Windows cât și pentru macOS

Infractorii au dezvoltat software atât pentru Windows, cât și pentru platforma macOS. Ultima este, în general, mult mai puțin expusă la amenințări cibernetice, comparativ cu Windows. Funcționalitatea versiunilor pentru ambele platforme este exact aceeași.

Un alt lucru neobișnuit în legătură cu operațiunea AppleJeus este acela că, deși pare un atac asupra lanțului de furnizori, în realitate s-ar putea să nu fie așa. Producătorul schimbului de criptomonede care a fost folosit pentru a ataca victimele are un certificat digital valid și un domeniu care pare legitim. Însă – cel puțin pe baza informațiilor publice – cercetătorii Kaspersky Lab nu au putut să identifice o organizație reală la adresa menționată în informațiile din certificat.

 „Am observat un interes tot mai mare al grupului Lazarus pentru piețele de criptomonede, la începutul anului 2017, atunci când soft-ul de mining de criptomonede Monero a fost instalat pe serverele unui operator Lazarus”, notează Vitaly Kamluk, Head of GReAT APAC la Kaspersky Lab. „De atunci, au fost  descoperiți de mai multe ori vizând schimburile de criptomonede, alături de organizații financiare obișnuite. Faptul că au dezvoltat malware pentru a infecta utilizatorii de macOS, pe lângă cei de Windows și – cel mai probabil – au creat o companie de software falsă și un produs pentru a reuși să livreze acest malware, fără a fi detectat de soluțiile de securitate, înseamnă că văd un potențial de a realiza câștiguri mari și trebuie să ne așteptăm la alte cazuri similare pe viitor. Pentru utilizatorii de macOS, este un semnal de alarmă, mai ales dacă își folosesc Mac-urile pentru operațiuni cu criptomonede.”

Grupul Lazarus, cunoscut pentru atacurile sale complexe și legăturile cu Coreea de Nord s-a remarcat nu doar prin activitățile de spionaj și sabotaj cibernetic, ci și prin atacuri motivate de câștigul financiar. Mai mulți cercetători, inclusiv cei de la Kaspersky Lab, au raportat despre acest grup care a vizat bănci și alte organizații financiare mari.


Fii primul care află cele mai importante știri din domeniu cu aplicația DefenseRomania. Downloadează aplicația DefenseRomania de pe telefonul tău Android (Magazin Play) sau iOS (App Store) și ești la un click distanță de noi în permanență

Get it on App Store
Get it on Google Play

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DefenseRomania și pe Google News

Cum ocolește Ucraina bruiajul rusesc: Drone cu inteligență artificială identifică blindate ruse fără a fi coordonate de un operator uman
SpaceX prezintă "Starshield", o versiune militară a sateliților Starlink: Armata SUA devine primul utilizator
Operația specială de cenzură. Kremlinul sugrumă complet informațiile care „discreditează” Armata rusă
”Apărarea totală” împotriva dronelor. Acolo unde radarele își ating limitele, soluția ar putea veni de la telefonia mobilă
Softurile cu inteligenţă artificială devin de interes pentru Armata SUA: Data Robot poate colecta mai uşor informaţii din social media
Pregătirea piloţilor ucraineni pe avioane F-16 întârzie: Statele Unite încă nu au aprobat transferul de simulatoare pentru că statele europene nu le solicită
Marea Britanie investighează trimiterea de e-mailuri din greșeală către Mali, în locul Pentagonului
Hackerii chinezi au accesat contul de e-mail al ambasadorului SUA la Beijing
Rusia e superioară la un capitol: Cu un radio nesecurizat ești mort în 4 minute; Contraofensiva Ucrainei, precum debarcarea din 1944” (gen. Hodges)
Aplicația Snake, prin care FSB a accesat profund rețelele de calculatoare din întreaga lume, a fost devoalată de guvernul SUA
FBI a dezactivat un software de spionaj cibernetic, pus la punct de FSB
România intră pe radarul economic al Japoniei: Ministrul nipon al Economiei și Industriei, la București pentru a debloca cooperarea economică București-Tokyo
Inteligența artificială generativă va reduce decalajul dintre marile puteri și ceilalți actori în domeniul cibernetic
Armata României urmărește integrarea inteligenței artificiale. Generalul Burlacu: Contracararea fără AI a unei rachete hipersonice nu ar fi posibilă
Rușii folosesc o aplicație pentru smartphone-uri care oferă informaţii despre coordonatele pozițiilor trupelor ucrainene
Marea Britanie vrea să instaleze în Cipru un senzor performat de supraveghere spațială a sateliților britanici
Rusia: Ancheta ”Vulkan” dezvăluie armele secrete ale Moscovei pentru războiul cibernetic
”Reprezintă o amenințare de securitate”. Țările occidentale strâng rândurile în fața TikTok și a expansiunii tehnologice chineze
R. Moldova, sprijinită pentru a rezista la amenințările hibride: Comandantul Structurii SUA pentru Misiuni Cibernetice merge la Chișinău
Inteligența artificială în armată. SUA și China, printre statele semnatare ale primei declarații pentru ”utilizarea responsabilă”
O companie din Turcia va moderniza infrastructura de informații a NATO
Documente clasificate cu caracteristicile avioaneleor F-16 şi F-15, publicate pe forumul jocului video War Thunder
General francez: Cu sprijin masiv din partea SUA, ucrainenii au reuşit să se apere de atacurile informatice ruse
Hackerii ruşi au țintit, în SUA, laboratoare din domeniul nuclear. Atacatorii au creat pagini false pentru fiecare instituţie
Tendințele anului 2023 în materie de securitate cibernetică
Cehia a prezentat noul sistem autohton de război electronic STARKOM
Atac cibernetic asupra Ministerului slovac al Apărării. Acesta a urmat unei vizite a ministrului în Ucraina și a fost asumat de o grupare rusească
NATO se pregătește pentru un război cibernetic: Cât de mare ar trebui să fie atacul cibernetic pentru a invoca activarea articolului 5?
U.E a livrat un laborator cibernetic Ucrainei. Capabilitatea este o necesitate în condițiile în care rolul sistemelor informatice este vital în războiul de apărare dus cu Rusia
În speranţa că vor prinde din urmă inovaţia tehnologică americană, ruşii prezintă cu mare fast un echivalent al reţelei de sateliţi Starlink

Ştiri Recomandate

Ucraina rezistă iar planul ei dă roade: La un pas să-și asigure singură necesarul de muniție de artilerie, inclusiv 155 mm sau 105 mm producție proprie
Franța răspunde ”prezent” la apelul aliaților: După ce a oferit umbrela nucleară pentru statele europene, Parisul anunță că va oferi informații militare Ucrainei
Cehia a decis: 3% din PIB pentru Armată, din 2030. Guvernul va crește anual cheltuielile pentru apărare, cu 0,2% din PIB
SRI confirmă implicarea Rusiei în complotul organizației paramilitare ”Comandamentul Vlad Ţepeş”. Șase membri ai organizaţiei, acuzați de trădare
Administrația Trump a discutat în secret cu opoziția ucraineană despre organizarea de alegeri prezidențiale. Care este poziția celor mai importanți lideri ai opoziției
Blindatul 4x4 al Otokar, Cobra II. Photo source: DefenseRomania @BSDA2024
EXCLUSIV
Cu turela românească, în instanță. Acuze privind un acord încălcat pentru turele de pe blindatele turcești Cobra II ce vor intra în dotarea României
Rusia anunță că „va răspunde” României după ce țara noastră a expulzat doi atașați militari ruși
Noua politică a SUA este o lovitură adusă încrederii pe timp de război – fostul președinte al Ucrainei, Viktor Iușcenko
Un avion de luptă KF-16 al Forțelor Aeriene Coreene a lansat, accidental, bombe în afara poligonului de antrenament. Șapte persoane au fost rănite
Umbrela nucleară franceză deasupra Europei. Macron propune o dezbatere strategică deschisă între europeni privind protecția continentului
Ilie Bolojan participă la Consiliul European. Planul de apărare al Europei, pe agenda principală a discuțiilor
EXCLUSIV
Cel mai negru scenariu: Încercarea de a retrage SUA din NATO, o greșeală neforțată. Juridic e foarte greu, dar nu e neovie de retragere efectivă pentru a produce un cutremur în Alianță
SUA cred că războiul împotriva Ucrainei a ajuns un proxy între ei și Rusia. Rubio: Trebuie să-i punem pe ruși și pe ucraineni la masă
Generația a 5-a? F-35 și restul: Flota globală F-35 domină cerul, depășind 1 milion de ore de zbor. România a intrat și ea recent în „clubul F-35”
SUA taie oxigenul Ucrainei. De ce tăierea accesului la informații americane e mult mai gravă decât cea a armamentului trimis
Momente de răscruce pentru Europa: Cu mâna lui Orban, Rusia ar putea ar putea torpila Summitul UE la care se va discuta inclusiv Planul de Reînarmare
Comandant ucrainean: NATO nu e pregătită pentru un război de mare intensitate din punctul de vedere al dronelor moderne
România mută îndrăzneț: Atașatul militar rus și adjunctul acestuia au fost expulzați. Conexiuni cu cercul lui Călin Georgescu?
Rusia vrea ca negocierile de pace cu Ucraina și SUA să aibă loc în Belarus
Europa lucrează la restabilirea contactelor Washington-Kiev: Starmer și Macron sunt gata să meargă cu Zelenski în Statele Unite
Bombardierele americane B-52 fac echipă cu aviațiile militare din Est. Avioane F-16 ale României au zburat alături de celebrele B-52
China alocă 7,2% pentru apărare și anunță: Dacă America vrea orice fel de război, suntem gata să luptăm până la capăt
Întoarcerea cu 180 de grade a Americii. Eliberarea Kuweitului a fost o eroare? Războiul împotriva lui Hitler a fost și el tot o eroare istorică?
Premierul Marcel Ciolacu și înalți demnitari români, la un dineu Iftar în București. Ambasadorul Arabiei Saudite a transmis un mesaj pentru pace
”Ne înarmăm”. Aviz clasei politice din România: Coaliția din Germania acționează la unison și decide creșterea investițiilor din apărare
Discursul lui Trump din Congres: Zelenski a transmis că e pregătit să negocieze / Război cartelurilor de droguri, taxe vamale, Panama sau Groenlanda
Curg laudele la adresa lui Trump: După Kremlin, a venit rândul și lui Lukașenko să-l felicite pe noul președinte american pentru abordarea sa față de Ucraina
Zelenski îi întinde bărbătește mâna lui Trump: Incidentul din Biroul Oval, regretabil. Ucraina vrea discuții pentru un acord „în orice moment și în orice format''
Acordul privind mineralele va fi semnat cât mai curând posibil. Zelenski este gata să negocieze, a anunțat Trump
Ucraina va extinde producția de drone la 2.000 pe lună pentru a face faţă Rusiei: Putem slăbi capacitatea de luptă a ruşilor
Joaca de-a aviaţia în Marea Mediterană: Avion de luptă rusesc Su-35, manevre periculoase în apropierea unei drone franceze Reaper (Video)
Fantoma interferenței serviciilor secrete rusești planează asupra României: Spionajul rusesc ţine să ne demonstreze că-l sprijină pe Călin Georgescu
pixel