Компания Elastic Security Labs обнаружила, что северокорейская хакерская группировка, известная как Lazarus, использовала программу на языке Python, замаскированную под криптовалютного арбитражного бота. Программа распространялась через личные сообщения на публичном сервере Discord. Для атаки хакеры использовали новый вид вредоносного ПО под названием Kandykorn. Вторжение было впервые замечено при обнаружении попытки загрузки программы в память компьютера Mac. После проведённого расследования было установлено, что атака началась с приложения на языке Python, выдававшего себя за бота для торговли криптовалютой, которое было отправлено в виде личного сообщения на публичном сервере Discord. «Жертва полагала, что устанавливает арбитражного бота – программное средство, способное извлекать прибыль из разницы курсов криптовалют на разных платформах», – заявили исследователи. Группа, стоящая за этой атакой, является выходцем из Северной Кореи (КНДР), а также имеет сходство с группировкой, изве
Северокорейские хакеры атаковали инженеров криптобирж с помощью нового вредоносного ПО для macOS
2 ноября 20232 ноя 2023
41
3 мин