Новая вредоносная программа для macOS, получившая название KandyKorn, была обнаружена в ходе кампании, приписываемой северокорейской хакерской группировке Lazarus и направленной на блокчейн-инженеров одной из криптовалютных бирж. Злоумышленники выдают себя за членов криптовалютного сообщества на каналах Discord для распространения модулей на языке Python, запускающих многоступенчатую цепочку заражения KandyKorn. Компания Elastic Security обнаружила и отнесла атаки к Lazarus на основании совпадений с прошлыми кампаниями по используемым методам, сетевой инфраструктуре, сертификатам подписи кода и пользовательским правилам обнаружения Lazarus. Атаки на криптовалютное сообщество Атака на Discord начинается с атак социальной инженерии, в ходе которых жертвы обманом заставляются загрузить вредоносный ZIP-архив под названием "Cross-platform Bridges.zip". Жертва вводится в заблуждение, полагая, что загружает легитимного арбитражного бота, предназначенного для автоматического получения прибыли
Новая вредоносная программа для macOS "KandyKorn" нацелена на криптовалютных инженеров
20 ноября 202320 ноя 2023
9
3 мин