Хакеры из Северной Кореи заражают криптобиржи вирусом для Mac

0
ПОДЕЛИТЬСЯ

Эксперты по кибербезопасности из Лаборатории Касперского сообщают, что особо активная в последние месяцы хакерская группировка Lazarus из Северной Кореи разработала крадущий криптовалюты вирус уже и для MacOS.


По данным отчета Лаборатории Касперского, хакеры группы Lazarus “успешно взломали системы нескольких банков и проникли на глобальные криптовалютные биржи и в физтех компании”.

Эксперты по кибербезопасности, расследуя взлом одной из криптобирж, обнаружили, что вирус был спрятан в обновлении приложения для трейдинга Celas Trade Pro от Celas Limited, которое скачал один из сотрудников компании, после рекомендации программы в электронной почте.

Само программное обеспечение приложения для трейдинга не показывает никаких признаков подозрительного поведения и выглядит убедительно, однако после загрузки обновления, компьютер жертвы заразился вирусом Fallchill, ранее уже использовавшимся хакерской группой Lazarus.

Лаборатория Касперского сообщает, что это, возможно, первый случай, когда хакерская группа смогла заразить вирусом macOS:

«Хакеры проделали дополнительную работу и разработали вирусы для других платформ, включая macOS. версия для Linux также ожидается в скором времени, сообщается на сайте»

В программе присутствует и версия для Windows, которая размещена в файле celastradepro_win_installer_1.00.00.msi, загрузив который, вирус начнет красть криптовалюты.

Эксперты по кибербезопасности уверяют, что агрессивность хакерской группы и ее новые разработки показывают, как «их стратегии могут развиваться в будущем». В конце июня аналитическая группа AlienVault уже объявила о предположении, что к взлому южнокорейской биржи Bithumb причастна эта хакерская группировка.

Ранее в этом месяца Лаборатория Касперского сообщила, что только во II-ом квартале 2018-го года мошенники украли более 2,3 млн долларов в связанных с криптовалютами схемах.

Подписывайтесь на Bitnovosti в telegram!

Делитесь вашим мнением об этой новости в комментариях ниже.

Источник

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here