29 ноября 2024 года было зарегистрировано новое нападение хакеров, которые подделали электронное письмо от сообщества разработчиков Dev.to с целью распространения вредоносного ПО. Злоумышленники использовали ссылку на BitBucket, ведущую к проекту, содержащему вредоносные файлы, замаскированные под конфигурации и загрузчики. Хакеры разместили ссылку на проект, содержащий: Хотя исходная ссылка была незамедлительно удалена, образцы этих файлов были обнаружены на VirusTotal, что подтвердило их вредоносные характеристики. BeaverTail связан с кибератаками, инициируемыми Северной Кореей, и специализируется на краже информации, а также распространении дополнительных вредоносных программ. Загрузчик car.dll выполняет команды Windows и имеет поведенческие схожества с LightlessCan, используемым Lazarus group. Анализ показал, что: Вредоносная программа tailwind.config.js сочетает тактику обфускации и подпрограммы для выполнения car.dll. BeaverTail выполняет несколько функций, включая: После выполне
Северокорейская кибератака: вредоносное ПО под маской сотрудничества
11 апреля 202511 апр 2025
17
2 мин