Lazarus Group взламывает крипто-кошельки скрытым вредоносным ПО

Lazarus Group взламывает крипто-кошельки скрытым вредоносным ПО

Lazarus Group раскрыли безопасники. Это скрытая вредоносная кампания из Северной Кореи. Последним её делом стало взламывание крипто-кошельков.

Кампания, которая начала развиваться в конце 2024 года, пишет didri.ru, является разработчиком недавно идентифицированного имплантата под названием «marstech1». Этот сложный инструмент знаменует собой значительную эволюцию тактического подхода группы. Его суть – внедрение уникального функционала.

Согласно анализу безопасников, злоумышленники создали сервер управления и контроля, размещенный на инфраструктуре Stark Industries LLC. В отличие от их предыдущих операций, которые обычно взаимодействовали через порты 1224 и 1245, этот новый сервер работает на порту 3000 и использует другую тактику, включая бэкэнд Node.js Express без ранее наблюдаемой веб-панели администратора React.

Исследователи обнаружили профиль GitHub, связанный с оператором Lazarus, работающим под именем пользователя «SuccessFriend». Эта учетная запись, активная с июля 2024 года, поддерживала видимость законной разработки, прежде чем в ноябре 2024 года начала публиковать репозитории, связанные с вредоносным ПО.

Вредоносное ПО использует сложные методы обфускации, включая выравнивание потока управления, самовызывающиеся функции, случайные имена переменных и функций, а также меры по борьбе с отладкой. Эта сложная архитектура позволяет вредоносному коду внедряться в легитимные веб-сайты, пакеты программного обеспечения и даже пакеты NPM, нацеленные на криптовалюту и секторы web3 .

Особую обеспокоенность вызывает специфическая направленность вредоносного ПО на криптовалютные кошельки. Имплант активно ищет криптовалютные кошельки Exodus и Atomic в системах Linux, MacOS и Windows, пытаясь сканировать и извлекать конфиденциальные данные из этих приложений.



23 лайка 546 просмотров Версия для печати
Комментариев нет
Для полноценного доступа к возможностям сайта и более удобного взаимодействия мы рекомендуем вам . Однако если вы хотите просто оставить комментарий, это можно сделать и без регистрации.
logo
sergh4let
6 апреля 2025 11:12
Bright Future / Светлое Будущее v0.4.2 (2016/RUS/PC)
Светлое Будущее / Bright Future
RotidE
7 апреля 2025 15:52
В Австралии, оказывается, тоже упоротые Алени водятся. ????
Женщина после обручения решила переспать ещё с 1000 мужчин
Хакер Иван
Хакер Иван
24 марта 2025 15:19
Странный баг :)))
iPhone в панике: настройки говорят по-русски
Мккс
Мккс
10 апреля 2025 08:53
Теперь буду смотреть фильмы о Бонде с новым пониманием его происхождения
Джеймс Бонд – это настоящий парень, или выдумка
Кинолюб
Кинолюб
22 марта 2025 20:12
Удивительно, что имя легендарного агента 007 взято у орнитолога.
Джеймс Бонд – это настоящий парень, или выдумка
Иван
Иван
11 апреля 2025 08:58
Если жвачка помогает с концентрацией, буду использовать ее во время долгих поездок за рулем.
Жвачка для мозга: секрет мгновенной концентрации
Мария
Мария
22 марта 2025 20:12
Часто жую жвачку на работе, чтобы освежить дыхание. Теперь буду делать это еще и для повышения продуктивности.
Жвачка для мозга: секрет мгновенной концентрации
Алекс
Алекс
10 апреля 2025 10:32
Интересно, не знал, что жевательная резинка может помочь с концентрацией. Попробую на следующей сессии.
Жвачка для мозга: секрет мгновенной концентрации
Гость Дмитрий
Гость Дмитрий
7 апреля 2025 10:01
Требование высокой зарплаты без опыта — это смелость или неосведомлённость о рынке труда?
Зумеры на собеседовании: новый стандарт непредсказуемости