Согласно отчету "Касперского" об угрозах, опубликованному 9 мая, северокорейская хакерская группа Kimsuky использовала это новое вредоносное ПО в серии целевых атак на две криптовалютные компании. Вредоносная программа осуществляла "настойчивые" атаки, которые использовали легитимное программное обеспечение безопасности, применяемое исключительно южнокорейскими криптовалютными компаниями. Ранее неизвестная вредоносная программа Durian представляет собой установщик, который постоянно запускает вредоносное ПО, включая бэкдор, известный как "AppleSeed", пользовательский прокси-инструмент, известный как "LazyLoad", и легитимные инструменты, такие как Chrome Remote Desktop. Работает как Durian обладает широкими возможностями бэкдора и способен выполнять отправленные команды, загружать дополнительные файлы и осуществлять эксфильтрацию файлов", - отмечает Касперский. Кроме того, Касперский отметил, что LazyLoad также используется Andariel, подгруппой северокорейского хакерского консорциум
Северокорейские хакеры используют вредоносное ПО "Durian" для атак на криптовалютные компании
13 мая 202413 мая 2024
1 мин