По информации специалистов «Лаборатории Касперского», северокорейские хакеры из группы Kimsuky при атаках на криптовалютные компании начали применять вредоносное программное обеспечение Durian.
Эксперты выяснили, что Durian может похищать файлы из зараженной системы, а также устанавливать в нее бэкдор AppleSeed и прокси-инструмент LazyLoad. На данный момент от ПО уже пострадали как минимум две криптовалютные компании из Южной Кореи, которые в своей работе использовали легитимное защитное ПО.
Как сообщалось ранее, эксперты ООН пришли к выводу, что около 50% доходов Северной Кореи в иностранной валюте получено благодаря кибератакам, в том числе на криптовалютную индустрию. За последние 6 лет хакерам из КНДР удалось получить 3 миллиарда долларов США.
Похожие публикации:
- Из-за хакеров криптоиндустрия потеряла $303 млн.
- Хакеры из КНДР выкрали криптовалюты на $2 млрд.
- Хакеры из КНДР похитили криптовалюты на $3 млрд.
- Хакеры из КНДР получили меньше прибыли от своих атак
- 50% доходов Северной Кореи в иностранной валюте принесли хакеры, — ООН
- DeFi-протокол Vee.Finance взломан. Потеряно монет на $35 млн.
- Платформе Stars Arena удалось вернуть 90% украденных хакером средств
- Платформу Kronos Research атаковали хакеры и вывели $25 млн.