7. heinäkuuta 2024

Pohjois-Korean hakkerit ryhmä avasi väärennetyn valuuttakaupan sivuston

Tietoturvaasiantuntija Dinesh Devadoss kertoi löytäneensä tietokoneenLazarus-ryhmän kehittämä virus MacOS-käyttöjärjestelmälle.

Virus löydettiin väärästä sivustostacryptocurrency-kauppa osoitteella unioncrypto.vip, jota mainostetaan "cryptovaluuttojen arbitraarikaupan alustana". Samaan aikaan viruksen pitäisi automaattisesti käynnistyä etäpalvelimelta, kun vierailet sivustolla, ja tällä hetkellä vain pieni määrä viruksia havaitsee viruksen.

On todettu, että haitallisella paketilla ei oleallekirjoittamalla varmenteen, joten MacOS varoittaa käyttäjää mahdollisesta vaarasta, kun käynnistät tietokoneen. Vaikka etäpalvelin on jo käynnissä, viruksen käynnistystoiminto ei ole vielä aktiivinen. Ehkä uhka löydettiin jo ennen sen käyttöönottoa, mutta on selvää, että salaustekijöiden omistajista olisi pitänyt tulla hakkereiden kohde.

Toinen kyberturvallisuusasiantuntija Patrick Wardle sanoi, että viruksella on ”selkeät leikkauspisteet” toisen Lazaruksen käynnistämän haittaohjelman kanssa.

Aiemmin YK:n turvaluokiteltu raportti kertoi siitäPohjois-Korea rahoittaa asekehitystään pankeista ja kryptovaluuttapörsseistä varastetuilla digitaalisilla ja fiat-valuutoilla. Viime syksynä Group-IB väitti, että pohjoiskorealainen hakkeriryhmä varasti 571 miljoonaa dollaria kryptovaluuttoja.

</ P></ P>