Lazarus Group – Ομάδα hacker χτυπάει Apple Mac μέσω κρυπτονομισμάτων με την βοήθεια της Β. Κορέας!

Χάκερς που φέρονται να χρηματοδοτούνται από τη Βόρεια Κορέα ανακάλυψαν έναν νέο τρόπο για να “επιτεθούν” στους υπολογιστές Mac της Apple, σύμφωνα με έρευνα που δημοσιεύθηκε την Κυριακή.

Οι αυτοαποκαλούμενοι Lazarus Group, οι οποίοι κατά την αμερικανική κυβέρνηση και πολλές εταιρείες κυβερνοασφάλειας χρηματοδοτούνται από τη Βόρεια Κορέα, προσπαθούν να αποκτήσουν πρόσβαση στα Mac μέσω ψεύτικου λογισμικού κρυπτονομισμάτων που έχει δημιουργηθεί από μια εταιρεία “βιτρίνα”.

Σύμφωνα με τον “ειδικό” των Mac και βασικό αναλυτή ασφαλείας της Jamf, Patrick Wardle, οι χάκερς δημιούργησαν μια εταιρεία “βιτρίνα”, την οποία συμπληρώνει μάλιστα ένας φαινομενικά επίσημος ιστότοπος, με τη “βοήθεια” των Βορειοκορεατών. Πρόκειται για την εταιρεία JMT Trading.

Στη συνέχεια δημιούργησαν μια “ανοιχτού κώδικα” εφαρμογή συναλλαγής κρυπτονομισμάτων την οποία “ανέβασαν” προς διάθεση στον ιστότοπο GitHub (σ.σ. που φιλοξενεί προγράμματα ανοιχτού κώδικα), η οποία περιείχε κρυμμένο κακόβουλο λογισμικό. Το εν λόγω κακόβουλο λογισμικό, μετά την εγκατάστασή του σε έναν υπολογιστή Apple, έδινε στους χάκερς τη δυνατότητα να αποκτήσουν τον πλήρη έλεγχο του Mac. “Η δυνατότητα εξ αποστάσεως εκτέλεσης εντολών δίνει στον απομακρυσμένο εισβολέα πλήρη και διευρυνόμενο έλεγχο στο μολυσμένο λογισμικό macOS”, έγραψε χαρακτηριστικά στο blog του ο Wardle.

Πέραν αυτού, το κακόβουλο λογισμικό επιτρέπει στους χάκερς να προχωρήσουν ακόμη παραπέρα, επικοινωνώντας με τους administrators και τους χρήστες πλατφορμών συναλλαγών κρυπτονομισμάτων, ζητώντας τους να δοκιμάσουν και να αξιολογήσουν τη νέα αυτή εφαρμογή, ανέφερε ο Wardle στο Forbes. Και αν σταθούν τυχεροι, μπορεί να αποκτήσουν “πρόσβαση” σε έναν επίσημο πάροχο κρυπτονομισμάτων και να αρχίσουν μέσω αυτού να “μολύνουν” νέους στόχους.

Η Βόρεια Κορέα έχει προσπαθήσει επανειλημμένως να αποκτήσει πρόσβαση στην αγορά κρυπτονομισμάτων, εμφανίζοντας μάλιστα ένα καλό ποσοστό επιτυχίας. Σύμφωνα με δημοσιεύματα που κυκλοφόρησαν τον Αύγουστο, η χώρα κατάφερε να βγάλει έως και 2 δισ. δολάρια χακάροντας μια σειρά παραδοσιακών τραπεζών και εταιρειών κρυπτονομισμάτων. Κάποια από τα κεφάλαια αυτά φαίνεται ότι αξιοποιήθηκαν από τη Βόρεια Κορέα για την ανάπτυξη όπλων μαζικής καταστροφής.

Η τελευταία επίθεση κατά του macOS ακολουθεί μάλιστα ένα μοτίβο (modus operandi) παρόμοιο με αυτό μιας προηγούμενης επίθεσης που αποκάλυψε η ρωσική εταιρεία κυβερνοασφάλειας Kaspersky τον Αύγουστο του 2018. Και τότε, είχε επίσης δημιουργηθεί μια εταιρεία “βιτρίνα” -η Celas LLC- που επίσης στόχευε την αγορά κρυπτονομισμάτων.

Ωστόσο, όπως αναφέρει ο Wardle ερωτηθείς αν πρέπει κάποιος να ανησυχεί για το ενδεχόμενο να μολυνθεί: “Μάλλον όχι, εκτός εάν εργάζεται σε κάποιο ανταλλακτήριο κρυπτονομισμάτων”.

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Xiaomi 17T και 17T Pro: Επίσημη ημερομηνία κυκλοφορίας και τιμές

Η Xiaomi επιβεβαίωσε επίσημα σήμερα την ημερομηνία παγκόσμιας παρουσίασης της σειράς 17T — στις 28 Μαΐου 2026 θα ανακοινωθούν επίσημα τα Xiaomi 17T και...

4 σημάδια που λένε ότι η κάρτα γραφικών σου “τελείωσε”

Η κάρτα γραφικών είναι ο πιο κρίσιμος εξοπλισμός για έναν gamer, αλλά δεν κρατάει για πάντα — και δεν είναι πάντα ξεκάθαρο πότε πρέπει...

Νέοι κανόνες στην αλλαγή κινητού: Τι αλλάζει από την 1η Ιουνίου στην ΕΕ

Από την 1η Ιουνίου αλλάζει σημαντικά ο τρόπος με τον οποίο οι χρήστες θα μπορούν να μεταφέρουν τα δεδομένα τους όταν αλλάζουν κινητό, στο...

OPPO Reno16 Pro: 200MP κάμερα και 7.000mAh στις 25 Μαΐου

Η OPPO ανακοίνωσε ότι η σειρά Reno16 θα παρουσιαστεί επίσημα στις 25 Μαΐου. Πρόκειται για τη νέα γενιά της δημοφιλούς mid-range γραμμής της εταιρείας,...

ROG NUC 16: Η ASUS παρουσίασε ένα πανίσχυρο PC σε στιλ…κονσόλας!

Η ASUS ανακοίνωσε ένα νέο πανίσχυρο mini PC που συνδυάζει απίστευτες επιδόσεις και έναν ιδιαίτερο σχεδιασμό που φέρνει αυτόν των κονσολών. Ο λόγος γίνεται για το ROG NUC 16 Mini...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Το Πιο FULL & “ΨΑΓΜΕΝΟ” Επώνυμο με ΚΑΘΙΣΜΑ και 2πλο Κουπί SUP (Stand Up Paddle). Είναι “Μεγάλο” με 3,5m μήκος & 180+ Κιλά Load…...

Ένα πραγματικό όνειρο για πολλούς και πολλές από εμάς... Ένα FULL & "ΨΑΓΜΕΝΟ" Επώνυμο με ΚΑΘΙΣΜΑ και 2πλο Κουπί SUP που παρακαλούσαμε να βρούμε...

2 Φθηνά, επώνυμα και χρήσιμα “Για ‘Μένα”! Super Mini Κομπρεσεράκι Popdeer και Premium Jet Fan Foursun (Video)

Είναι χρήσιμα, πολύ ποιοτικά, ιδιαίτερα το καθένα με τον "δικό του" τρόπο κι έχουν έρθει για προσωπική χρήση. Είναι και τα 2 από Ευρώπη και...

Από Ελλάδα Ηλιακό Πάνελ 80Watt σε ΤΙΜΗ “Κίνας”! Ο Απόλυτος Φίλος του καλοκαιριού… Στα 89€ Κομπλέ Cheotech SC007 (Video)

Η τιμή για την ποιότητα του είναι Κίνας κι όχι Ελλάδας Ήρθε την πιο κατάλληλη στιγμή αν και στην χώρα μας θεωρώ πως ότι ηλιακό...

Πιο RETRO και πολυχρηστικό “ΠΑΘΑΙΝΕΙΣ”… Το Φοβερό 8Bitdo Retro18 Numpad… Στα 41€ ΚΟΜΠΛΕ (Βίντεο)

ΠΡΟΣΟΧΗ... Χαμηλότερη τιμή Ελλάδας στα 57€ και ψάξτο! Αυτό που το διαφοροποιεί σε σχέση με τον ανταγωνισμό του είναι ότι μπορεί να δουλέψει ΜΟΝΟ του...

Όμορφο “Άρμα Μάχης”… με Offline Maps “προίκα” και πολλές “περγαμηνές” στα 47€ ΚΟΜΠΛΕ… κι ΕΝΑ ΔΩΡΟ δικό σου Tank T6 (Βίντεο & Giveaway)

Έχουμε δει πάρα πολλά Smartwatch και θα δούμε ακόμη περισσότερα. Το καθένα έχει τα δικά του μικρά κομμάτια που θα μας κάνουν να το...