Согласно отчёту компании Kaspersky, северокорейские хакеры совершили атаки на криптовалютные компании Южной Кореи, используя новое вредоносное ПО под названием «Durian».
Использование Durian группировкой Kimsuky
Группировка Kimsuky использовала Durian для атак на две криптовалютные компании, задействовав эксклюзивное защитное ПО и развернув несколько вредоносных программ, включая бэкдор «AppleSeed» и прокси-инструмент LazyLoad, позволяющие выполнять команды, загружать файлы и извлекать данные.
Kaspersky отмечает, что Andariel, подгруппа печально известной Lazarus Group, известной кражами криптовалюты, также использовала LazyLoad.
Действия Lazarus Group
Недавние данные показывают, что Lazarus отмыла более 200 миллионов долларов в криптовалюте с 2020 по 2023 год, что в общей сложности составляет более 3 миллиардов долларов украденных активов за шесть лет. Только в 2023 году Lazarus украла более 309 миллионов долларов, что составляет часть из 1,8 миллиарда долларов, потерянных в результате взлома криптовалютных ресурсов в том же году.
Это указывает на значительную угрозу со стороны северокорейских хакеров для безопасности криптовалютной индустрии.
Необходимость надёжных мер кибербезопасности
Использование северокорейскими хакерами сложного вредоносного ПО, такого как «Durian», подчёркивает настоятельную необходимость в надёжных мерах кибербезопасности в криптовалютной индустрии.
Права принадлежат BITboosters.ru
Contents
Пульс Новости 7.9 из 10
- Значимость новости: 8/10
Новость имеет высокую значимость для криптовалютного рынка, поскольку раскрывает новые методы, используемые северокорейскими хакерами для атак на криптофирмы. Это подчеркивает серьезную угрозу, которую представляет эта группа для отрасли. - Инновационная ценность новости: 7/10
Новость раскрывает новую вредоносную программу “Durian”, используемую хакерами, что предоставляет ценную информацию о методах, используемых в криминальной деятельности. - Потенциальное влияние новости на рынок: 9/10
Новость может оказать значительное влияние на рынок, вызывая обеспокоенность по поводу безопасности инвестиций в криптовалюты и потенциально приводя к снижению доверия. - Релевантность новости: 10/10
Новость напрямую связана с криптовалютной индустрией и имеет отношение к текущим угрозам безопасности, представляемым северокорейскими хакерами. - Актуальность новости: 9/10
Новость сообщает о недавних событиях, связанных с хакерскими атаками, и предоставляет актуальную информацию о происходящем в отрасли. - Достоверность новости: 8/10
Новость получена из надежного источника (Kaspersky) и подтверждается другими статьями, что повышает ее достоверность. - Общий тон новости: 6/10
Новость имеет серьезный тон, подчеркивая угрозу, которую представляют северокорейские хакеры, но не вдается в чрезмерные подробности о технических аспектах атак.
Средняя оценка: