XRUST.ru » Новости » Lazarus Group взламывает крипто-кошельки скрытым вредоносным ПО
Новости / Программирование

Lazarus Group взламывает крипто-кошельки скрытым вредоносным ПО

14 февраля 2025, 05:43 798 0 23

Lazarus Group раскрыли безопасники. Это скрытая вредоносная кампания из Северной Кореи. Последним её делом стало взламывание крипто-кошельков.

Кампания, которая начала развиваться в конце 2024 года, пишет xrust, является разработчиком недавно идентифицированного имплантата под названием «marstech1». Этот сложный инструмент знаменует собой значительную эволюцию тактического подхода группы. Его суть – внедрение уникального функционала.

Согласно анализу безопасников, злоумышленники создали сервер управления и контроля, размещенный на инфраструктуре Stark Industries LLC. В отличие от их предыдущих операций, которые обычно взаимодействовали через порты 1224 и 1245, этот новый сервер работает на порту 3000 и использует другую тактику, включая бэкэнд Node.js Express без ранее наблюдаемой веб-панели администратора React.

Исследователи обнаружили профиль GitHub, связанный с оператором Lazarus, работающим под именем пользователя «SuccessFriend». Эта учетная запись, активная с июля 2024 года, поддерживала видимость законной разработки, прежде чем в ноябре 2024 года начала публиковать репозитории, связанные с вредоносным ПО.

Вредоносное ПО использует сложные методы обфускации, включая выравнивание потока управления, самовызывающиеся функции, случайные имена переменных и функций, а также меры по борьбе с отладкой. Эта сложная архитектура позволяет вредоносному коду внедряться в легитимные веб-сайты, пакеты программного обеспечения и даже пакеты NPM, нацеленные на криптовалюту и секторы web3 .

Особую обеспокоенность вызывает специфическая направленность вредоносного ПО на криптовалютные кошельки. Имплант активно ищет криптовалютные кошельки Exodus и Atomic в системах Linux, MacOS и Windows, пытаясь сканировать и извлекать конфиденциальные данные из этих приложений.


Xrust: Lazarus Group взламывает крипто-кошельки скрытым вредоносным ПО

Lazarus Group, взлом, крипто-кошелек

Поделится
23 0

Комментарии


BMW внедряет ПО для анализа стиля вождения
Компания BMW представила новое программное обеспечение, способное анализировать стиль вождения и выявлять вредные привычки водителей, пишет xrust. Разработка была раскрыта в начале апреля 2026 года и уже вызывает дискуссии о безопасности, приватности и будущем автострахования. Как работает новое ПО BMW Согласно материалу driving.cas, система собирает данные о поведении водителя в реальном времени. Алгоритмы анализируют: резкие ускорения и торможения частоту превышения скорости манеру прохождения поворотов дистанцию до других автомобилей реакцию на дорожные условия На основе этих параметров формируется цифровой профиль водителя, который может использоваться для оценки риска на дороге. Потенциальное влияние на безопасность и страхование Разработчики подчеркивают, что основная цель технологии — повышение безопасности. Эксперты отмечают, что подобные решения могут: снижать аварийность за счет обратной связи водителю стимулировать более аккуратное вождение интегрироваться с системами
5 922 5