Lazarus Group – Ομάδα hacker χτυπάει Apple Mac μέσω κρυπτονομισμάτων με την βοήθεια της Β. Κορέας!

Χάκερς που φέρονται να χρηματοδοτούνται από τη Βόρεια Κορέα ανακάλυψαν έναν νέο τρόπο για να “επιτεθούν” στους υπολογιστές Mac της Apple, σύμφωνα με έρευνα που δημοσιεύθηκε την Κυριακή.

Οι αυτοαποκαλούμενοι Lazarus Group, οι οποίοι κατά την αμερικανική κυβέρνηση και πολλές εταιρείες κυβερνοασφάλειας χρηματοδοτούνται από τη Βόρεια Κορέα, προσπαθούν να αποκτήσουν πρόσβαση στα Mac μέσω ψεύτικου λογισμικού κρυπτονομισμάτων που έχει δημιουργηθεί από μια εταιρεία “βιτρίνα”.

Σύμφωνα με τον “ειδικό” των Mac και βασικό αναλυτή ασφαλείας της Jamf, Patrick Wardle, οι χάκερς δημιούργησαν μια εταιρεία “βιτρίνα”, την οποία συμπληρώνει μάλιστα ένας φαινομενικά επίσημος ιστότοπος, με τη “βοήθεια” των Βορειοκορεατών. Πρόκειται για την εταιρεία JMT Trading.

Στη συνέχεια δημιούργησαν μια “ανοιχτού κώδικα” εφαρμογή συναλλαγής κρυπτονομισμάτων την οποία “ανέβασαν” προς διάθεση στον ιστότοπο GitHub (σ.σ. που φιλοξενεί προγράμματα ανοιχτού κώδικα), η οποία περιείχε κρυμμένο κακόβουλο λογισμικό. Το εν λόγω κακόβουλο λογισμικό, μετά την εγκατάστασή του σε έναν υπολογιστή Apple, έδινε στους χάκερς τη δυνατότητα να αποκτήσουν τον πλήρη έλεγχο του Mac. “Η δυνατότητα εξ αποστάσεως εκτέλεσης εντολών δίνει στον απομακρυσμένο εισβολέα πλήρη και διευρυνόμενο έλεγχο στο μολυσμένο λογισμικό macOS”, έγραψε χαρακτηριστικά στο blog του ο Wardle.

Πέραν αυτού, το κακόβουλο λογισμικό επιτρέπει στους χάκερς να προχωρήσουν ακόμη παραπέρα, επικοινωνώντας με τους administrators και τους χρήστες πλατφορμών συναλλαγών κρυπτονομισμάτων, ζητώντας τους να δοκιμάσουν και να αξιολογήσουν τη νέα αυτή εφαρμογή, ανέφερε ο Wardle στο Forbes. Και αν σταθούν τυχεροι, μπορεί να αποκτήσουν “πρόσβαση” σε έναν επίσημο πάροχο κρυπτονομισμάτων και να αρχίσουν μέσω αυτού να “μολύνουν” νέους στόχους.

Η Βόρεια Κορέα έχει προσπαθήσει επανειλημμένως να αποκτήσει πρόσβαση στην αγορά κρυπτονομισμάτων, εμφανίζοντας μάλιστα ένα καλό ποσοστό επιτυχίας. Σύμφωνα με δημοσιεύματα που κυκλοφόρησαν τον Αύγουστο, η χώρα κατάφερε να βγάλει έως και 2 δισ. δολάρια χακάροντας μια σειρά παραδοσιακών τραπεζών και εταιρειών κρυπτονομισμάτων. Κάποια από τα κεφάλαια αυτά φαίνεται ότι αξιοποιήθηκαν από τη Βόρεια Κορέα για την ανάπτυξη όπλων μαζικής καταστροφής.

Η τελευταία επίθεση κατά του macOS ακολουθεί μάλιστα ένα μοτίβο (modus operandi) παρόμοιο με αυτό μιας προηγούμενης επίθεσης που αποκάλυψε η ρωσική εταιρεία κυβερνοασφάλειας Kaspersky τον Αύγουστο του 2018. Και τότε, είχε επίσης δημιουργηθεί μια εταιρεία “βιτρίνα” -η Celas LLC- που επίσης στόχευε την αγορά κρυπτονομισμάτων.

Ωστόσο, όπως αναφέρει ο Wardle ερωτηθείς αν πρέπει κάποιος να ανησυχεί για το ενδεχόμενο να μολυνθεί: “Μάλλον όχι, εκτός εάν εργάζεται σε κάποιο ανταλλακτήριο κρυπτονομισμάτων”.

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Η “ΚΑΛΥΤΕΡΗ”… Με 2πλο Μοτέρ Ασύρματη Με 22 PSI, Τρόμπα Sup και άλλων… για Φούσκωμα και ξεφούσκωμα Χωρίς ΚΟΠΟ! Στα 58€ από Ευρώπη

Ξέρω πως έχεις βγάλει την "μπέμπελη" και σου έχουν φύγει τα χέρια και τα πνευμόνια κάτω από το λιοπύρι για να φουσκώνεις και να...

Galaxy A27: Νέο χρώμα Mint και όλα τα specs πριν την κυκλοφορία

Το Samsung Galaxy A27 εμφανίστηκε σε νέα διαρροή με μια επιπλέον χρωματική επιλογή, την Awesome Mint, μια απαλή απόχρωση του πράσινου. Οι σχετικές εικόνες...

Η NVidia θέλει να κυριαρχήσει και στην αγορά των επεξεργαστών για PC

Ορισμένοι θα έλεγαν ότι αποτελεί -τρόπον τινά- και μία επιστροφή στις… ρίζες για τη NVidia το αυξημένο ενδιαφέρον της για το χώρο των προσωπικών...

Μην πουλήσεις ποτέ έτσι το κινητό σου: η νέα παγίδα με χιλιάδες θύματα

Μια νέα μορφή απάτης με αγορά μεταχειρισμένων κινητών αποκαλύφθηκε στην Κίνα, όπου επιτήδειοι προσέλκυαν θύματα με υπερβολικά υψηλές τιμές αγοράς και στη συνέχεια τα...

Vivo X Fold 6: εμφανίστηκε δημόσια πριν την παρουσίαση

Το επερχόμενο αναδιπλούμενο ναυαρχικό της Vivo φαίνεται πως έκανε την πρώτη του δημόσια εμφάνιση, λίγες μόλις εβδομάδες πριν από την αναμενόμενη παρουσίασή του μέσα...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Η “ΚΑΛΥΤΕΡΗ”… Με 2πλο Μοτέρ Ασύρματη Με 22 PSI, Τρόμπα Sup και άλλων… για Φούσκωμα και ξεφούσκωμα Χωρίς ΚΟΠΟ! Στα 58€ από Ευρώπη

Ξέρω πως έχεις βγάλει την "μπέμπελη" και σου έχουν φύγει τα χέρια και τα πνευμόνια κάτω από το λιοπύρι για να φουσκώνεις και να...

Σαν “ΠΡΑΓΜΑΤΙΚΟ” Ψυγείο… Με 2 ΑΝΕΞΑΡΤΗΤΕΣ ΖΩΝΕΣ Κατάψυξης – Συντήρησης! ΜΕΓΑΛΟ Φορητό Ψυγείο… 50Lt κάνει “ΚΟΚΚΑΛΟ” τα ΠΑΝΤΑ! Στα 221€ ΚΟΜΠΛΕ!!! Hcalory P50M+ με...

ΠΡΟΣΟΧΗ στην Ελλάδα "παίζει" (το ίδιο) στα 2πλά ΧΡΗΜΑΤΑ!!! στα 415€ Με 2 ΑΝΕΞΑΡΤΗΤΕΣ ΖΩΝΕΣ Κατάψυξης - Συντήρησης 50 λίτρα χωρητικότητα, εφαρμογή και BT, δυνατότητα...

Για το “Σακίδιο ΤΩΝ 72 ΩΡΩΝ”… Στα 100 Watt Το “ΜΙΚΡΟΤΕΡΟ Ηλιακό Panel Του ΚΟΣΜΟΥ”!? Τα Πράγματα είναι “ΣΟΒΑΡΑ”… Allpowers SP012 στα 170€ κομπλέ!...

Προσοχή στην Ελλάδα θα βρεις ΜΟΝΟ το Panel στα 500€ και Ψάξτο... Eίναι ίσως το μικρότερο στα 100W ηλιακό πάνελ που υπάρχει και αυτό από...

ΝΟΜΙΜΟΣ Ασύρματος Για ΟΛΟΥΣ! 2 Τεμάχια ΜΑΖΙ… Baofeng T18 PMR446 “ΤΣΑΜΠΑ”… Στα 17€ ΚΟΜΠΛΕ (βίντεο)

Ενημέρωση 31/5 (22:05) Τα πρώτα 50 κουπόνια τελείωσαν δυστυχώς... Σας έχω ενημερώσει πιο κάτω, νέο κουπόνι στην ίδια τιμή. Είναι σε περιορισμένο αριθμό γι'...

Με 3 “ΟΘΟΝΕΣ” κάνει όσα ΔΕΝ ΦΑΝΤΑΖΕΣΑΙ. Ο Lumintop Pixel με Long, Short Throw, Laser, UV είναι είναι εδώ… Στα 92€ ΚΟΜΠΛΕ (βίντεο)

Eίναι ο πιο ιδιαίτερος "πολυφακός" που έχω φέρει στο κανάλι... H ιδιαιτερότητα του δεν του στερεί τίποτα από λειτουργίες και δύναμη με 2 led κοντινής...