Российская компания, специализирующаяся на разработке систем защиты от киберугроз, «Лаборатория Касперского» обвинила северокорейскую группировку Lazarus (она же Hidden Cobra) в атаке на одну из азиатских криптобирж с целью распространения трояна Fallchill, который работает как под Windows, так и в среде macOS. Аналитики «Лаборатории Касперского» заявляют, что успеху атаки сопутствовал человеческий фактор. Ничего не подозревающий сотрудник компании-жертвы скачал стороннее приложение с сайта разработчика ПО для торговли криптовалютами. Сайт при этом выглядел вполне легитимно. Код приложения, оказавшегося вредоносным, в целом не вызывает подозрений, за исключением одного компонента, отвечающего за обновления. В легитимном ПО подобные модули используются для загрузки новых версий программы. Однако в случае AppleJeus этот компонент применялся для «разведки» и сбора информации: программа собирала базовые данные о компьютере, отправляла их злоумышленникам, и, если те решали, что жертва им
«Лаборатория Касперского»: Хакеры КНДР через криптобиржу распространяют опасный вирус
23 августа 201823 авг 2018
72
2 мин