BTC News 24/7

Все самые свежие новости о Криптоиндустрии

Курс Bitcoin к USD

Привет, мир!

Добро пожаловать в WordPress. Это ваша первая запись. Отредактируйте или удалите её, затем пишите!

Благотворительные пожертвования в биткоинах растут

Благотворительные пожертвования в биткоинах растут

Fidelity Charitable, американский благотворительный фонд, недавно объявил, что их пожертвования в биткоинах значительно выросли – до 9 млн долларов по итогам первых двух кварталов этого…

LG запускает блокчейн-платформу на базе Corda в Южной Корее

LG запускает блокчейн-платформу на базе Corda в Южной Корее

Компания LG CNS, подразделение южнокорейского гиганта электроники LG, объявила о целенаправленном развитии блокчейн-технологий на конференции в Сеуле. Глава LG CNS представил публике финансовую блокчейн-платформу. Она базируется на…

Компания «Делойт», СНГ и платформа Waves изменят будущее блокчейна

Компания «Делойт», СНГ и платформа Waves изменят будущее блокчейна

Компания «Делойт», СНГ и блокчейн-платформа Waves — один из крупнейших разработчиков блокчейн-решений, подписали меморандум о стратегическом партнерстве. Основной задачей партнерства является предоставление клиентам комплексных решений…

На сайте для криптовалютных трейдеров найден вредонос от северокорейских хакеров из Lazarus

На сайте для криптовалютных трейдеров найден вредонос от северокорейских хакеров из Lazarus

На сайте для криптовалютных трейдеров найден вредонос от северокорейских хакеров из Lazarus

Исследователь безопасности Динеш Девадосс обнаружил вредоносную программу для macOS на сайте unioncrypto.vip, который рекламирует «интеллектуальную платформу для арбитража криптовалют».

Вредоносное ПО UnionCryptoTrader содержит скрипт postinstall, который устанавливает демон vip.unioncrypto.plist. Пакет не содержит цифровой подписи, поэтому при его открытии операционная система выдаст предупреждение.

На сайте для криптовалютных трейдеров найден вредонос от северокорейских хакеров из Lazarus

Затем вредонос связывается с удаленным командным сервером, который предоставляет ему полезную нагрузку для выполнения в памяти компьютера. UnionCryptoTrader собирает основную информацию о системе: серийный номер и версию ОС.

Скрытый двоичный файл unioncryptoupdater настроен на запуск при каждой перезагрузке системы.

Угроза имеет низкий уровень обнаружения, что затрудняет проведение криминалистического анализа. Согласно сервису VirusTotal, на данный момент только пять антивирусных движков пометили эту программу как вредоносную.

Сходство UnionCryptoTrader с прошлогодней атакой AppleJeus натолкнуло исследователей на мысль, что за ее созданием стоит северокорейская хакерская группировка Lazarus.

Тогда вредоносное ПО было выявлено в IT-системах одной азиатской криптовалютной биржи. При помощи трояна Fallchill оно поражало различные операционные системы и было предназначено для кражи криптовалюты.

cryptoadmin

Следующий пост

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

*

code

Яндекс.Метрика