Poți descărca aplicația:
Get it on App Store Get it on Google Play
Grupul Lazarus, un nou atac cibernetic
Cyber
Data publicării:
Cercetătorii din echipa globală de cercetare și analiză a Kaspersky Lab (GReAT) au descoperit AppleJeus – o nouă operațiune a grupului Lazarus. Atacatorii au pătruns în rețeaua unei case de schimb de criptomonede folosind un program infectat cu un troian. Scopul atacului era să fure criptomonede de la victime. În afară de malware-ul pentru Windows, cercetătorii au reușit să identifice o versiune necunoscută până acum, care vizează platforma macOS.

Acesta este primul caz în care cercetătorii Kaspersky Lab au observat că celebrul grup Lazarus a distribuit malware pentru utilizatorii de macOS și este un semnal de alarmă pentru toți cei care folosesc acest sistem de operare pentru activități legate de criptomonede.

Pe baza analizei realizate de echipa GReAT, pătrunderea în infrastructura casei de schimb a început în momentul în care un angajat a descărcat o aplicație de pe un site care părea legitim, al unei companii care dezvoltă software pentru schimbul de criptomonede.

Codul aplicației nu pare suspect, cu excepția unei singure componente, cea de actualizare. În software-ul legitim, astfel de componente sunt folosite pentru a descărca noi versiuni ale programelor. În cazul AppleJeus, se comportă ca un modul aflat în recunoaștere: mai întâi colectează informații generale despre computerul pe care a fost instalat, apoi trimite aceste informații la serverul de comandă și control. Dacă atacatorii decid că merită să fie atacat acel computer, codul infectat revine sub forma unei actualizări. Aceasta instalează un troian cunoscut ca Fallchill, un instrument vechi pe care grupul Lazarus a început recent să-l refolosească. Pe baza indiciului respectiv, cercetătorii au avut un punct de plecare în atribuire. În momentul instalării, troianul Fallchill le oferă atacatorilor acces aproape nelimitat la computer, permițându-le să fure informații financiare valoroase sau să lanseze alte instrumente în acest scop.

Software atât pentru Windows cât și pentru macOS

Infractorii au dezvoltat software atât pentru Windows, cât și pentru platforma macOS. Ultima este, în general, mult mai puțin expusă la amenințări cibernetice, comparativ cu Windows. Funcționalitatea versiunilor pentru ambele platforme este exact aceeași.

Un alt lucru neobișnuit în legătură cu operațiunea AppleJeus este acela că, deși pare un atac asupra lanțului de furnizori, în realitate s-ar putea să nu fie așa. Producătorul schimbului de criptomonede care a fost folosit pentru a ataca victimele are un certificat digital valid și un domeniu care pare legitim. Însă – cel puțin pe baza informațiilor publice – cercetătorii Kaspersky Lab nu au putut să identifice o organizație reală la adresa menționată în informațiile din certificat.

 „Am observat un interes tot mai mare al grupului Lazarus pentru piețele de criptomonede, la începutul anului 2017, atunci când soft-ul de mining de criptomonede Monero a fost instalat pe serverele unui operator Lazarus”, notează Vitaly Kamluk, Head of GReAT APAC la Kaspersky Lab. „De atunci, au fost  descoperiți de mai multe ori vizând schimburile de criptomonede, alături de organizații financiare obișnuite. Faptul că au dezvoltat malware pentru a infecta utilizatorii de macOS, pe lângă cei de Windows și – cel mai probabil – au creat o companie de software falsă și un produs pentru a reuși să livreze acest malware, fără a fi detectat de soluțiile de securitate, înseamnă că văd un potențial de a realiza câștiguri mari și trebuie să ne așteptăm la alte cazuri similare pe viitor. Pentru utilizatorii de macOS, este un semnal de alarmă, mai ales dacă își folosesc Mac-urile pentru operațiuni cu criptomonede.”

Grupul Lazarus, cunoscut pentru atacurile sale complexe și legăturile cu Coreea de Nord s-a remarcat nu doar prin activitățile de spionaj și sabotaj cibernetic, ci și prin atacuri motivate de câștigul financiar. Mai mulți cercetători, inclusiv cei de la Kaspersky Lab, au raportat despre acest grup care a vizat bănci și alte organizații financiare mari.


Fii primul care află cele mai importante știri din domeniu cu aplicația DefenseRomania. Downloadează aplicația DefenseRomania de pe telefonul tău Android (Magazin Play) sau iOS (App Store) și ești la un click distanță de noi în permanență

Get it on App Store
Get it on Google Play

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DefenseRomania și pe Google News

DC Media Group Audience
MApN vrea să retragă din legea privind securitatea cibernetică a României articolul despre rezerviștii voluntari
Ucraina - prima țară care utilizează în luptă conceptul RadioMap al DARPA bazat pe tehnologia SDR
Ruşii susţin că un hacker din Donețk a spart programul Delta utilizat de armata ucraineană. Reacţia ministerului ucrainean al Apărării: Nimeni nu a pătruns în sistem
Armata Belgiană are de azi un nou comandament: Cyber ​​Command va lucra în strânsă colaborare cu serviciul de informații militare SGRS
Într-o perioadă de tensiuni maxime, șeful Securității Cibernetice a Germaniei este acuzat de legături cu Rusia. Ministerul de Interne l-a demis din funcție
Şeful agenției germane de securitate cibernetică, suspendat din funcţie pentru legăturile sale cu persoane apropiate de serviciile ruse de informaţii
Raport Thales: Companiile încep să aibă mai multă încredere în soluțiile de securizare a muncii în sistem hibrid
Software din Rusia, amenințare la adresa securității naționale. Toate produsele software rusești vor fi deconectate de la sistemele administrației publice. Proiect de lege
Albania acuză Iranul de „agresiune de stat" și rupe relaţiile diplomatice cu Teheranul
China acuză agenția de informații militare a SUA de un atac cibernetic masiv prin care a furat date sensibile de cercetare
Complexul militar-industrial al Rusiei, atacat cibernetic chiar de către ''prietenii de la est'' ai Moscovei - un grup de hackeri chinezi
Energoatom, operatorul ucrainean al centralelor nucleare, denunţă un atac cibernetic rus ''fără precedent''
Atac cibernetic asupra Poliției de Frontieră române în iulie. Atacul ar fi fost condus de hackeri proxy ai Iranului pentru a sprijini Rusia
EXCLUSIV
Sustenabilitatea – Cum transformăm paradigma de business prin noile tehnologii: De la BIM via Digital Twin în Metavers
Manualul amenințărilor cibernetice – Thales 2022. Tot ce trebuie să știți despre noul val de amenințări invizibile
Ofensivă cibernetică împotriva României. STS a blocat mii de atacuri asupra celor mai importante instituții din România
SRI deține informații despre o posibilă campanie de atacuri cibernetice în masă asupra României
Hackerii ruşi ai grupării Killnet au revendicat atacurile cibernetice produse vineri în România
Generalul Anton Rog: SRI știa ziua când Rusia va ataca, nu și minutul. Instituții strategice din România - ținta atacurilor cibernetice
Rusia acuză SUA de „banditism” de stat și dă asigurări că nu pregătește niciun atac cibernetic ca răspuns la sancțiuni
Polonia intră în alertă avansată de amenințare cibernetică
Ucraina anunță că deține dovezi că Rusia s-a aflat în spatele atacului cibernetic de amploare împotriva ei
Radu Tudor: Rusia și-a asumat și un risc militar înainte de atacurile cibernetice. Un atac asupra României ar produce pagube uriașe
NATO a condamnat ferm atacul cibernetic asupra Ucrainei: Vom semna un acord privind întărirea cooperării în domeniul cibernetic
Ultima versiune a GPS III este pe masa de lucru. Primii sateliți vor fi operaționali din 2026
Importanța securității cibernetice în afaceri
''Cyber Coalition 21''. NATO începe cel mai mare exercițiu anual de apărare cibernetică
Incident de securitate la FBI. Un server a fost spart și s-au trimis mesaje false cu privire la atacuri cibernetice
Statele Unite pun bazele unui departament însărcinaţi cu securitatea cibernetică. Scopul: contracararea atacurilor hackerilor apropiaţi de ţări rivale
În era criptomonedelor, SUA vor un efort global împotriva atacurilor cibernetice

Ştiri Recomandate

De ce Israelul nu a interceptat toate rachetele balistice iraniene Emad și cum focosul rachetelor se separă de țintă în timpul traiectoriei
Cursă contra cronometru. Forțele ruse ar putea să obțină câștiguri tactice semnificative până la sosirea ajutorului militar al SUA
Schimbare de tactică? Forțele ruse au atacat aseară Ucraina cu drone necunoscute, mai greu de interceptat
Belgia va trimite mai devreme F-16 în Ucraina. Interesant este modul în care va plăti Kievul pentru aceste aeronave
România reiterează sprijinul necondiționat pentru Moldova. Luminița Odobescu: Împreună, mai puternici și în siguranță
Forțele Armate ucrainene neagă informațiile despre retragerea tancurilor Abrams de pe câmpul de luptă
Un alt stat aliat fost sovietic întoarce spatele Rusiei și vinde către SUA 80 de avioane MiG-29, MiG-27 și Su-24. Ucraina, destinația finală?
SUA vor construi un nou avion care îl transportă pe șeful Pentagonului. Avionul ”Apocalipsei” va costa 13 miliarde de dolari
Mai mult sprijin pentru Ucraina, cere Scholz. Germania va trimite un al treilea sistem Patriot, în timp ce Spania promite rachete Patriot
Retragerea tancurilor Abrams de pe front arată că niciun stat care ajută Ucraina nu a învățat o lecție fundamentală a acestui război
Rușii au prezentat cele 34 de rachete și modalitatea de lansare după atacul masiv asupra Ucrainei. Patru termocentrale au fost grav avariate
Atac atipic al Rusiei cu rachete hipersonice Kinjal în vestul Ucrainei. Polonezii au ridicat din nou avioanele F-16 în aer
Erdogan a discutat și cu Iohannis, dar un zâmbet din timpul întâlnirii cu Rutte pare să trădeze alegerea Turciei
Avioanele de luptă ale Chinei au reluat provocările asupra Taiwanului, imediat după ce Blinken a părăsit Beijingul
Obuzierele K9 Thunder vor veni cu 18.000 obuze. România achiziționează patru versiuni diferite ale proiectilului de 155 mm
”Rusiei i-ar fi mai greu fără China”. După întâlnirea cu președintele chinez, Anthony Blinken vorbește și despre încercările Chinei de a influența alegerile din SUA
Hamas trage de timp și refuză armistițiul. Israelul a anunțat că e „ultima șansă” pentru eliberarea ostaticilor înainte de intrarea în Rafah
Romania is close to signing contract for K9 Thunder howitzers
Putem ajuta, spune Varșovia. Bărbații ucraineni eligibili pentru mobilizare ar putea fi returnați Kievului
Informații recente arată că Turcia se gândește să operaționalizeze sistemul antiaerian rusesc S-400
Zaharova: Ucraina și-a primit ”recompensa”. Iată de ce sunt atât de nervoși oficialii de la Moscova, după aprobarea ajutorului american pentru Ucraina
"Nu s-au ridicat la înălțimea așteptărilor": Un oficial american a recunoscut că bombele de înaltă precizie GLSDB, furnizate Ucrainei, au fost ineficiente pe front
Surse neoficiale spun că Grecia ar putea oferi Ucrainei cel puțin un sistem Patriot. Guvernul elen iese cu clarificări: Nu se pune problema de așa ceva
SUA speră că furnizarea rachetelor ATACMS va determina Berlinul să trimită Ucrainei rachete Taurus: Este o decizie pe care trebuie să o ia Germania
Ucraina retrage tancurile Abrams de pe linia frontului din cauza atacurilor cu drone rusești: Cel mai puternic simbol ale puterii militare americane este pus în dificultate
Occidentul trebuie să evite să devină la fel de dependent de China cum a fost de Rusia
SUA ar fi trimis în secret Ucrainei peste 100 de ATACMS: Unele au fost imediat utilizate pentru a lovi un aerodrom militar rusesc din Crimeea
Livrarea ATACMS indică o schimbare în strategia SUA, spun unii experți militari: Anterior au vrut ca o Ucraină epuizată, dar încă neînvinsă, să fie forțată să se așeze la masa negocierilor
Viceamiralul american Mike LeFever: Pentru Rusia, Ucraina este doar un prim pas din multe altele. Observați șmecheriile pe care le fac și în jurul țărilor baltice
Rusia încearcă să perturbe construirea noilor linii defensive ale armatei ucrainene. Militarii ruși au început să lovească tehnica folosită pentru construcția fortificațiilor
Dronele americane din Italia și-au împărțit zonele de responsabilitate: Cele aparținând Forțelor Aeriene operează în Marea Neagră, iar cele ale Forțelor Navale în Marea Mediterană
pixel