MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 661,016 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 06.06.2025, 15:59
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 20,098
Благодарностей: 71

награды Ветеран MMGP.RU 
Хакеры Lazarus атакуют криптосоискателей с помощью нового вредоносного ПО

Компания SlowMist, работающая в сфере безопасности Web3, предупредила о новом вредоносном ПО под названием OtterCookie, которое используют северокорейские хакеры Lazarus для атаки на людей, работающих в сфере криптовалют и финансов. Хакеры заманивают соискателей работы на собеседования, убеждая пользователей установить специальную программу для коммуникаций, которая содержит вредоносный код. OtterCookie может извлекать сохраненные в браузере учетные данные, пароли, цифровые сертификаты и закрытые ключи от криптовалютных кошельков. Злоумышленники крадут конфиденциальные данные пользователей, при этом особенно просто им извлечь данные из устройств macOS.

Аналитики SlowMist отметили, что подобная тактика становится все более популярной среди хакеров — они стали все реже совершать масштабные эксплойты и предпочитают более изощренные методы, основанные на социальной инженерии. В SlowMist заявили, что за OtterCookie может стоять северокорейская хакерская группа Lazarus, в феврале совершившая крупнейший за всю историю криптовалют взлом криптобиржи Bybit. Потери биржи оцениваются в $1,5 млрд.

Специалисты по безопасности SlowMist призвали специалистов в сфере криптовалют быть осторожными при получении предложений о работе или инвестициях, особенно если при совершении видеозвонков потенциальные работодатели просят загружать какие-либо файлы. Пользователи не должны запускать неизвестные файлы, особенно если они представлены как «технические проблемы» или «пакеты обновлений». Также рекомендуется использовать антивирусы и регулярно проверять системы на аномальную активность.

За последние месяцы хакеры Lazarus стали организовывать атаки на среды разработчиков и инфраструктуру кошельков, в том числе Solana и Exodus. В апреле Федеральное бюро расследований (ФБР), при содействии компании по кибербезопасности Silent Push, заблокировало поддельный веб-сайт фиктивной компании Blocknovas, которая была зарегистрирована хакерами в США.

Источник: Bits.media
polym0rph вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Оcнователя Manta Network чуть не обокрали хакеры Lazarus polym0rph Новости криптовалют 0 18.04.2025 15:32
Когда криптовалюта под угрозой: кто такие хакеры Lazarus Group polym0rph Новости криптовалют 0 20.03.2025 11:10
Хакеры Lazarus переместили 400 эфиров в криптомиксер Tornado Cash polym0rph Новости криптовалют 0 13.03.2025 13:16
Sentinel Labs: Северокорейские хакеры BlueNoroff атакуют пользователей криптовалют с помощью нового вируса polym0rph Новости криптовалют 0 09.11.2024 14:12
Хакеры атакуют украинские банки: уже украдено $10 млн. Imenfam Новости в мире финансов и инвестиций 1 25.06.2016 19:36