Poți descărca aplicația:
Get it on App Store Get it on Google Play
Grupul Lazarus, un nou atac cibernetic
Cyber
Data publicării:
Cercetătorii din echipa globală de cercetare și analiză a Kaspersky Lab (GReAT) au descoperit AppleJeus – o nouă operațiune a grupului Lazarus. Atacatorii au pătruns în rețeaua unei case de schimb de criptomonede folosind un program infectat cu un troian. Scopul atacului era să fure criptomonede de la victime. În afară de malware-ul pentru Windows, cercetătorii au reușit să identifice o versiune necunoscută până acum, care vizează platforma macOS.

Acesta este primul caz în care cercetătorii Kaspersky Lab au observat că celebrul grup Lazarus a distribuit malware pentru utilizatorii de macOS și este un semnal de alarmă pentru toți cei care folosesc acest sistem de operare pentru activități legate de criptomonede.

Pe baza analizei realizate de echipa GReAT, pătrunderea în infrastructura casei de schimb a început în momentul în care un angajat a descărcat o aplicație de pe un site care părea legitim, al unei companii care dezvoltă software pentru schimbul de criptomonede.

Codul aplicației nu pare suspect, cu excepția unei singure componente, cea de actualizare. În software-ul legitim, astfel de componente sunt folosite pentru a descărca noi versiuni ale programelor. În cazul AppleJeus, se comportă ca un modul aflat în recunoaștere: mai întâi colectează informații generale despre computerul pe care a fost instalat, apoi trimite aceste informații la serverul de comandă și control. Dacă atacatorii decid că merită să fie atacat acel computer, codul infectat revine sub forma unei actualizări. Aceasta instalează un troian cunoscut ca Fallchill, un instrument vechi pe care grupul Lazarus a început recent să-l refolosească. Pe baza indiciului respectiv, cercetătorii au avut un punct de plecare în atribuire. În momentul instalării, troianul Fallchill le oferă atacatorilor acces aproape nelimitat la computer, permițându-le să fure informații financiare valoroase sau să lanseze alte instrumente în acest scop.

Software atât pentru Windows cât și pentru macOS

Infractorii au dezvoltat software atât pentru Windows, cât și pentru platforma macOS. Ultima este, în general, mult mai puțin expusă la amenințări cibernetice, comparativ cu Windows. Funcționalitatea versiunilor pentru ambele platforme este exact aceeași.

Un alt lucru neobișnuit în legătură cu operațiunea AppleJeus este acela că, deși pare un atac asupra lanțului de furnizori, în realitate s-ar putea să nu fie așa. Producătorul schimbului de criptomonede care a fost folosit pentru a ataca victimele are un certificat digital valid și un domeniu care pare legitim. Însă – cel puțin pe baza informațiilor publice – cercetătorii Kaspersky Lab nu au putut să identifice o organizație reală la adresa menționată în informațiile din certificat.

 „Am observat un interes tot mai mare al grupului Lazarus pentru piețele de criptomonede, la începutul anului 2017, atunci când soft-ul de mining de criptomonede Monero a fost instalat pe serverele unui operator Lazarus”, notează Vitaly Kamluk, Head of GReAT APAC la Kaspersky Lab. „De atunci, au fost  descoperiți de mai multe ori vizând schimburile de criptomonede, alături de organizații financiare obișnuite. Faptul că au dezvoltat malware pentru a infecta utilizatorii de macOS, pe lângă cei de Windows și – cel mai probabil – au creat o companie de software falsă și un produs pentru a reuși să livreze acest malware, fără a fi detectat de soluțiile de securitate, înseamnă că văd un potențial de a realiza câștiguri mari și trebuie să ne așteptăm la alte cazuri similare pe viitor. Pentru utilizatorii de macOS, este un semnal de alarmă, mai ales dacă își folosesc Mac-urile pentru operațiuni cu criptomonede.”

Grupul Lazarus, cunoscut pentru atacurile sale complexe și legăturile cu Coreea de Nord s-a remarcat nu doar prin activitățile de spionaj și sabotaj cibernetic, ci și prin atacuri motivate de câștigul financiar. Mai mulți cercetători, inclusiv cei de la Kaspersky Lab, au raportat despre acest grup care a vizat bănci și alte organizații financiare mari.


Fii primul care află cele mai importante știri din domeniu cu aplicația DefenseRomania. Downloadează aplicația DefenseRomania de pe telefonul tău Android (Magazin Play) sau iOS (App Store) și ești la un click distanță de noi în permanență

Get it on App Store
Get it on Google Play

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DefenseRomania și pe Google News

Diviziile aeropurtate ale SUA din Europa au folosit o tehnologie inovatoare de protecție a comunicațiilor. Au fost teste inclusiv în România
Militarii taiwanezi s-ar putea antrena în viitor pe teritoriul SUA
Gabriela Popescu, Microsoft: Inteligența Artificială este aici să îți ajute munca, nu să îți fure jobul
Oficiali ruși vorbesc despre înființarea Trupelor Cibernetice. Necesitatea acestora este o consecință a invaziei militare în Ucraina
Un nou cip poate revoluționa viitorul. Pentagonul a finanțat cercetările și calculează deja posibilele aplicații
Cum ocolește Ucraina bruiajul rusesc: Drone cu inteligență artificială identifică blindate ruse fără a fi coordonate de un operator uman
SpaceX prezintă "Starshield", o versiune militară a sateliților Starlink: Armata SUA devine primul utilizator
Operația specială de cenzură. Kremlinul sugrumă complet informațiile care „discreditează” Armata rusă
”Apărarea totală” împotriva dronelor. Acolo unde radarele își ating limitele, soluția ar putea veni de la telefonia mobilă
Softurile cu inteligenţă artificială devin de interes pentru Armata SUA: Data Robot poate colecta mai uşor informaţii din social media
Pregătirea piloţilor ucraineni pe avioane F-16 întârzie: Statele Unite încă nu au aprobat transferul de simulatoare pentru că statele europene nu le solicită
Marea Britanie investighează trimiterea de e-mailuri din greșeală către Mali, în locul Pentagonului
Hackerii chinezi au accesat contul de e-mail al ambasadorului SUA la Beijing
Rusia e superioară la un capitol: Cu un radio nesecurizat ești mort în 4 minute; Contraofensiva Ucrainei, precum debarcarea din 1944” (gen. Hodges)
Aplicația Snake, prin care FSB a accesat profund rețelele de calculatoare din întreaga lume, a fost devoalată de guvernul SUA
FBI a dezactivat un software de spionaj cibernetic, pus la punct de FSB
România intră pe radarul economic al Japoniei: Ministrul nipon al Economiei și Industriei, la București pentru a debloca cooperarea economică București-Tokyo
Inteligența artificială generativă va reduce decalajul dintre marile puteri și ceilalți actori în domeniul cibernetic
Armata României urmărește integrarea inteligenței artificiale. Generalul Burlacu: Contracararea fără AI a unei rachete hipersonice nu ar fi posibilă
Rușii folosesc o aplicație pentru smartphone-uri care oferă informaţii despre coordonatele pozițiilor trupelor ucrainene
Marea Britanie vrea să instaleze în Cipru un senzor performat de supraveghere spațială a sateliților britanici
Rusia: Ancheta ”Vulkan” dezvăluie armele secrete ale Moscovei pentru războiul cibernetic
”Reprezintă o amenințare de securitate”. Țările occidentale strâng rândurile în fața TikTok și a expansiunii tehnologice chineze
R. Moldova, sprijinită pentru a rezista la amenințările hibride: Comandantul Structurii SUA pentru Misiuni Cibernetice merge la Chișinău
Inteligența artificială în armată. SUA și China, printre statele semnatare ale primei declarații pentru ”utilizarea responsabilă”
O companie din Turcia va moderniza infrastructura de informații a NATO
Documente clasificate cu caracteristicile avioaneleor F-16 şi F-15, publicate pe forumul jocului video War Thunder
General francez: Cu sprijin masiv din partea SUA, ucrainenii au reuşit să se apere de atacurile informatice ruse
Hackerii ruşi au țintit, în SUA, laboratoare din domeniul nuclear. Atacatorii au creat pagini false pentru fiecare instituţie
Tendințele anului 2023 în materie de securitate cibernetică

Ştiri Recomandate

Marea Britanie, în faţa unui scenariu de război: Apărarea sa antiaeriană nu poate rezista unui atac masiv cu 160 de rachete
Țară mică cu inima mare, Letonia alimentează constant fluxul de drone spre Ucraina. Kievul apreciază, dar încurajează susținerea producției direct în Ucraina
Singurul submarin rusesc din Marea Mediterană a părăsit regiunea, confirmând ineficiența operațională a Forțelor Navale ruse în această zonă
Un tanc Leopard în timpul unui exercițiu militar NATO în Korzeniewo, nordul Poloniei. Sursa foto: Wojtek Radwanski/Getty Images.
EXCLUSIV
NATO se luptă să se reconstruiască într-o lume tot mai plină de amenințări: Statele europene trebuie să depăşească bariera birocratică şi să treacă la reînarmare
Statele Unite nu au aprobat încă transferul tancurilor Abrams australiene către Ucraina: Decizia este pe masa administraţiei Trump
Turcia şi Spania se alătură Inițiativei celor Trei Mări, din care şi România face parte, ca parteneri strategici
E timpul să actualizăm parcul blindat. Europa începe dezvoltarea tancului de generația 5 a. În paralel, o companie franco-germană va gestiona proiectul Eurotank
Rusia se pregătește să ”elibereze” teritorii NATO: Armata rusă extinde baze militare la frontiera scandinavă și stochează aproape toată producția de tancuri T-90M
Pentru pe scenariu militar se pregătesc Statele Unite? O desfășurare permanentă a avioanelor F-35A în Coreea de Sud, luată în considere de U.S. Air Force
Nevoia de progres științific depășește toanele politice. O companie din Canada va dezvolta pentru aviația militară a SUA tehnologii cuantice de ultimă oră
Eșecul M10 Booker: Cum a ajuns SUA să construiască un tanc de care nu are nevoie. M10 trebuia să fie parașutabil, dar acum Armata îl refuză
Vine un sistem Patriot în cea mai modernă versiune în locul celui donat Ucrainei. SUA au aprobat vânzarea către România, dar plata o vor face trei aliați
Locomotiva militară a Europei? Berlinul cere UE activarea clauzei de urgență pentru a crește cheltuielile de apărare contra Rusiei
USS Truman continuă seria de ghinioane: Un F/A-18 Super Hornet și echipamentul de tractare au căzut peste bord, după ce portavionul a făcut o manevră bruscă
Zelenski: Armistițiul propus de Putin pentru ca Rusia să celebreze Ziua Victoriei e o formă de manipulare
Atac cu drone în Ucraina, lângă frontiera cu România. Două F-16 și două Eurofighter au fost ridicate în aer
Pakistanul avertizează asupra unei posibile incursiuni militare indiene, pe fondul tensiunilor crescânde
Liberalii conduși de prim-ministrul Carney câștigă în Canada, arată sondajele
Ion Bazac, decorat cu titlul de Cavaler de Gran Croce de către Ambasada Italiei în România
,,A NATO Mare Nostrum” - De ce Rusia este tot mai interesată să-şi proiecteze puterea în Marea Baltică?
Aviația ucraineană distruge un centru rusesc de control al dronelor FPV (Video): Atacul a fost efectuat de un MiG-29, echipat cu două bombe ghidate AASM HAMMER
Franța și India semnează cel mai mare acord militar încheiat între cele două țări. Obiectivul principal: Rafale M
Restabilirea de către SUA a poziției de lider militar în faţa Chinei are un preţ: Congresul SUA propune o investiție masivă de 150 de miliarde de dolari în domeniul apărării
Rusia așteaptă un semnal din Ucraina cu privire la negocierile directe: “Moscova este gata să negocieze cu Kievul fără condiții prealabile”
Costurile de dezvoltare pentru avionul de luptă F-47 cresc cu 400 de milioane de dolari: Ce reprezintă cu adevărat programul NGAD pentru SUA?
Putin ordonă încetarea focului între 8 și 10 mai, cu prilejul Zilei Victoriei
„Probabil a bătut toate recordurile” - Un sistem NASAMS a doborât 11 rachete de croazieră rusești în mai puțin de 2 minute, afirmă Forțele Aeriene Ucrainene (Video)
Războiul intră într-o nouă eră: Cum se pregătesc companiile din industrie să înlocuiască militarii, cu vehicule autonome și AI ca nucleu al puterii de luptă
Confruntată cu o cerere uriașă, SUA intenționează să producă peste 100.000 de rachete HIMARS în următorii ani
Poziție rară a SUA după ce Coreea de Nord a recunoscut oficial că participă la războiul purtat de Rusia împotriva Ucrainei
pixel