Eksperci ostrzegają przed nową falą ataków hakerskich z Korei Północnej

Eksperci ostrzegają przed nową falą ataków hakerskich z Korei Północnej 2

Ekspert ds. cyberbezpieczeństwa Mauro Eldritch powiedział, że Grupa Lazarus znalazła nowy sposób infiltracji systemów ofiar za pomocą zwykłych połączeń służbowych.

Północnokoreańscy hakerzy rozpoczęli kampanię wykorzystującą modułowy system macOS Mach-O Man, stworzony przez inną północnokoreańską grupę hakerską, Famous Chollima.

Narzędzia te to natywne pliki binarne Mach-O dostosowane do ekosystemu Apple, w którym działa wiele firm z branży kryptowalut i technologii finansowych.

Mach-O Man korzysta z metody ClickFix, techniki socjotechnicznej, w której ofiara zostaje poproszona o wklejenie polecenia do terminala w celu „naprawienia problemu z połączeniem”.

Eldritch wyjaśnił, że hakerzy wysyłają użytkownikom „pilne” zaproszenia na spotkania na platformach Zoom, Microsoft Teams lub Google Meet za pośrednictwem Telegramu.

obraz

Przykład wiadomości od hakerów na Telegramie. Źródło: Any.run.

Link prowadzi do strony phishingowej, która instruuje ofiarę, jak skopiować i wkleić proste polecenie do terminala Mac. W ten sposób ofiara uzyskuje bezpośredni dostęp do systemów korporacyjnych, platform SaaS i zasobów finansowych.

Najczęściej ludzie dowiadują się o naruszeniu zbyt późno, gdy nie da się już zapobiec szkodzie.

Badacz Władimir S. zauważył, że istnieje kilka odmian ataku opisanego przez Eldritcha.

Udokumentowano przypadki, w których hakerzy Lazarus przejmowali domeny projektów DeFi, wykorzystując nowy arsenał i zastępując swoje strony fałszywą wiadomością od Cloudflare, w której proszono o polecenie udzielenia dostępu.

„To, co czyni Lazarus szczególnie niebezpiecznym w tej chwili, to skala ich aktywności. Kelp, Drift, a teraz arsenał nowego systemu macOS, wszystko w ciągu miesiąca. To nie są przypadkowe ataki hakerskie, ale państwowa operacja finansowa działająca na skalę i w tempie instytucji” – powiedziała Natalie Newson, starsza badaczka ds. bezpieczeństwa blockchain w CertiK.

Przypomnijmy, że w kwietniu pracownik fundacji Ethereum znalazł 100 północnokoreańskich agentów IT w firmach Web3.

Wcześniej sieć specjalistów z Korei Północnej zajmujących się branżą kryptowalut została również odkryta przez detektywa łańcuchowego ZachXBT.

No votes yet.
Please wait...

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *