XRUST.ru » Новости » Lazarus Group взламывает крипто-кошельки скрытым вредоносным ПО
Новости / Программирование

Lazarus Group взламывает крипто-кошельки скрытым вредоносным ПО

14 февраля 2025, 05:43 630 0 23

Lazarus Group раскрыли безопасники. Это скрытая вредоносная кампания из Северной Кореи. Последним её делом стало взламывание крипто-кошельков.

Кампания, которая начала развиваться в конце 2024 года, пишет xrust, является разработчиком недавно идентифицированного имплантата под названием «marstech1». Этот сложный инструмент знаменует собой значительную эволюцию тактического подхода группы. Его суть – внедрение уникального функционала.

Согласно анализу безопасников, злоумышленники создали сервер управления и контроля, размещенный на инфраструктуре Stark Industries LLC. В отличие от их предыдущих операций, которые обычно взаимодействовали через порты 1224 и 1245, этот новый сервер работает на порту 3000 и использует другую тактику, включая бэкэнд Node.js Express без ранее наблюдаемой веб-панели администратора React.

Исследователи обнаружили профиль GitHub, связанный с оператором Lazarus, работающим под именем пользователя «SuccessFriend». Эта учетная запись, активная с июля 2024 года, поддерживала видимость законной разработки, прежде чем в ноябре 2024 года начала публиковать репозитории, связанные с вредоносным ПО.

Вредоносное ПО использует сложные методы обфускации, включая выравнивание потока управления, самовызывающиеся функции, случайные имена переменных и функций, а также меры по борьбе с отладкой. Эта сложная архитектура позволяет вредоносному коду внедряться в легитимные веб-сайты, пакеты программного обеспечения и даже пакеты NPM, нацеленные на криптовалюту и секторы web3 .

Особую обеспокоенность вызывает специфическая направленность вредоносного ПО на криптовалютные кошельки. Имплант активно ищет криптовалютные кошельки Exodus и Atomic в системах Linux, MacOS и Windows, пытаясь сканировать и извлекать конфиденциальные данные из этих приложений.


Xrust: Lazarus Group взламывает крипто-кошельки скрытым вредоносным ПО

Lazarus Group, взлом, крипто-кошелек

Поделится
23 0

Комментарии


Умерла мама Кевина из «Один дома»: актрисе Кэтрин О'Харе был 71 год
УМЕРЛА КЭТРИН О'ХАРА — ЗВЕЗДА «ОДИН ДОМА» И «ШИТТС КРИК» 30 января 2026 года в Лос-Анджелесе скончалась актриса Кэтрин О'Хара, известная по роли мамы Кевина в фильме «Один дома». Ей был 71 год. Информацию подтвердил её менеджер. Обстоятельства смерти Утром 30 января в 4:48 по местному времени медики были вызваны в дом актрисы в районе Брентвуд из-за проблем с дыханием. О'Хару доставили в больницу в тяжёлом состоянии, где она скончалась. Причиной смерти стали естественные причины — хроническая обструктивная болезнь лёгких и бронхиальная астма. Биография Кэтрин О'Хара родилась 4 марта 1954 года в Торонто, Канада. Начала карьеру в комедийной труппе The Second City в 1974 году. Основные факты: Родилась 4 марта 1954 года в Торонто Более 100 ролей в кино и на ТВ Emmy за сценарий SCTV (1982) Emmy за «Шиттс Крик» (2020) «Золотой глобус» (2021) Муж — Бо Уэлч, двое сыновей Знаменитые роли Кэтрин О'Хара была звездой комедийного жанра с шестидесятилетней карьерой.
735 3