Главная / Государство / Вирус от хакеров из Северной Кореи угрожает владельцам устройств Apple

Вирус от хакеров из Северной Кореи угрожает владельцам устройств Apple

Вирус от хакеров из Северной Кореи угрожает владельцам устройств Apple

Российская компания Kaspersky Labs сообщила о том, что группа северокорейских хакеров Lazarus разработала и успела применить первый вирус под операционную систему от Apple, который рассчитан на кражу криптовалют.

Пользователи Apple теперь также в опасности

В последние месяцы, по данным Kaspersky, группировка Lazarus проявляла высокую активность. В отчёте компании сказано:

Киберпреступники взломали несколько банков и атаковали криптовалютные биржи. Также, от их действий пострадал ряд финтех-компаний.

Теперь она отметилась вирусом, похищающим данные держателей криптовалют, которые пользуются устройствами от Apple. Вирус называется AppleJeus, он был случайно загружен сотрудником одной криптовалютной биржи, название которой не разглашается. Эксперты в области безопасности обнаружили его когда расследовали хакерскую атаку на эту биржу. Они узнали, что это был троян (вирус, который после загрузки на компьютер передаёт информацию с него злоумышленнику), загруженный под видом торгового приложения. Рекомендацию загрузить эту программу биржа получила через email.

После загрузки фальшивого приложения компьютер жертвы оказался заражённым. В компании Kaspersky заявили, что это первый известный им случай, когда вирус написан не под Windows, а под другую операционную систему.

Похоже, злоумышленники решили расширить круг потенциальных жертв за счёт пользователей других операционных систем. Троян был загружен вместе с приложением для трейдинга, а затем тщательно маскировал своё присутствие. Это приложение называется Celas Trade Pro и само по себе не подаёт никаких признаков вредоносного поведения. Вероятно, это первый раз, когда мы видим вирус, написанный под MacOS.

Пользователям необходимо следить за тем, с какого сайта они загружают программы

Загрузка производилась с фальшивого сайта, который был замаскирован под настоящую страницу Celas Trade Pro. Вредоносный файл называется celastradepro_win_installer_1.00.00.msi, сразу после того, как он попадает в систему, начинается мониторинг ввода и сохранения данных с их дальнейшей отправкой разработчику вируса.

Kaspersky опубликовали длинное описание того, как работает это ПО и что им известно о хакерской группе. В заключении сказано:

Наше расследование показало, что группировка Lazarus может быть крайне агрессивной и в будущем способна перейти к использованию самых продвинутых стратегий.

В этом году уже поступали сообщения об атаках Lazarus на биржи криптовалют, чаще всего это были южнокорейские площадки.

Пользователи сообщества криптовалют обеспокоены тем, какую активность проявляют хакеры, осваивающие новые платформы:

@payLowCash:

Похоже, теперь единственные, кто стабильно зарабатывает на криптовалютах, это киберпреступники. Парни, кто может научить писать вирусы? Подамся в хакеры 🙂

@Gialaru:

Раньше были русские, теперь северные корейцы. Все развивающиеся страны теперь охотятся за нашими токенами.

Источник: newsland.com

Смотрите также

Минэкономики Дагестана не располагает данными о задержании главы ведомства

Информацией о задержании главы минэкономики Дагестана Османа Хасбулатова в ведомстве не располагают, в понедельник он …

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте как обрабатываются ваши данные комментариев.