Северокорейские хакеры атаковали трейдеров криптовалютой с помощью вредоносного ПО TraderTraitor

cryptocurrency

Киберпреступники из Северной Кореи часто прибегают к финансово мотивированным атакам, что позволяет им перекачивать средства в свою страну и использовать их для дальнейшего развития различных спорных программ, таких как северокорейская ядерная программа. Недавно было замечено, что группа Lazarus Hacking использует новую тактику социальной инженерии для получения незаконного доступа к торговым профилям пользователей криптовалюты. Предположительно, они также полагаются на вредоносный имплантат, известный как вредоносное ПО TraderTraitor, которое также специализируется на захвате торговых профилей, чтобы преступники могли совершать мошеннические сделки.

Последняя кампания предполагает использование целевых фишинговых писем. К жертвам обращаются с обещанием получить лучшую возможность трудоустройства, и их просят просмотреть вложения, которые предоставят им доступ к уникальным утилитам для торговли и прогнозирования цен на криптовалюты. Однако вложение файла на самом деле содержит полезную нагрузку, такую как вредоносное ПО TraderTraitor.

Как только заражение TraderTraitor Malware становится активным, хакеры Lazarus Group могут использовать его для отправки удаленных команд и управления зараженной системой. Вредоносное ПО также может распространяться в боковом направлении, если ему удалось проникнуть в более крупную сеть.

Недавно северокорейские хакеры были замешаны во взломе на 650 миллионов долларов, в результате которого были выведены средства из сети Ronin и, в частности, из игры Axie Infinity. Однако вредоносное ПО TraderTraitor Malware не участвовало в вышеупомянутой атаке.

В настоящее время вредоносное ПО TraderTraitor может быть активным под именами TokenAIS, Esilet и CryptAIS. Остерегайтесь случайных писем с просьбой загрузить и просмотреть вложения или установить приложения — убедитесь, что ваша система защищена с помощью актуального антивирусного приложения.

April 21, 2022
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.