Юридические новости

Лазарь атакует: новый вредоносный софт KandyKorn на macOS для блокчейн-инженеров

Юридические новости
Lazarus targets blockchain engineers with new KandyKorn macOS Malware - Security Affairs

В этой статье рассматривается новый вредоносный софт KandyKorn, созданный группой Лазарь, который нацелен на блокчейн-инженеров, его методы распространения и меры защиты.

В последние годы блокчейн-технологии становятся все более популярными, привлекая внимание как разработчиков, так и злоумышленников. Группа хакеров Лазарь, известная своими атаками на высокотехнологичные компании и финансовые организации, нацелилась на блокчейн-инженеров с новым вредоносным программным обеспечением, получившим название KandyKorn. Этот malware, предназначенный для macOS, может представлять серьезную угрозу для разработчиков, работающих в этой быстроразвивающейся области. KandyKorn представляет собой сложный инструмент, используемый для кражи конфиденциальной информации и доступа к системам жертв. Основной целью этого вредоносного ПО являются разработчики и специалисты по блокчейн-технологиям, которые чаще всего работают на macOS.

Это объясняется тем, что многие компании в криптоиндустрии предпочитают использовать компьютеры Apple для разработки своих продуктов. Методы заражения KandyKorn использует несколько методов заражения, чтобы обойти защитные механизмы пользователей. В первую очередь, вредоносное ПО распространяется через фишинговые письма и поддельные веб-сайты, которые маскируются под легитимные веб-ресурсы. Жертвам отправляются сообщения, которые выглядят как официальные запросы, связанные с криптовалютами или обновлениями программного обеспечения, призывающие скачать вредоносный файл. Программа также может использовать уязвимости в программном обеспечении, установленном на компьютере жертвы.

Например, злоумышленники могут воспользоваться устаревшими версиями популярных приложений или системных инструментов. Это позволяет KandyKorn инфицировать устройство, обходя антивирусные системы и другие меры защиты. Функциональность вредоносного ПО После успешного заражения KandyKorn взаимодействует с пострадавшей системой, собирая данные о пользователе и его действиях. Это может включать в себя пароли, криптографические ключи, конфиденциальные документы и другую важную информацию. Злоумышленники могут использовать эти данные для кражи средств с криптокошельков жертвы или продажи конфиденциальной информации на черном рынке.

Кроме того, KandyKorn может стать частью ботнета, что позволяет злоумышленникам устраивать DDoS-атаки и осуществлять другие формы кибершпионажа. Такое использование делает вредоносное ПО особенно опасным, поскольку оно влияет не только на отдельную жертву, но и может угрожать целым организациям и их инфраструктуре. Меры защиты Для снижения риска заражения KandyKorn и другими подобными вредоносными программами, блокчейн-инженеры и другие пользователи macOS должны принимать активные меры по защите своих устройств. Вот несколько рекомендаций: 1. Обновление программного обеспечения: Регулярно обновляйте операционную систему и устанавливайте все доступные патчи.

Это поможет устранить известные уязвимости, которые могут быть использованы злоумышленниками. 2. Использование антивирусных решений: Установите надежное антивирусное программное обеспечение, которое может обнаруживать и блокировать вредоносные программы, включая KandyKorn. 3. Осторожность с электронными письмами: Будьте внимательны к фишинговым письмам и не открывайте подозрительные ссылки или вложения.

Проверяйте адреса отправителей и ищите признаки мошенничества. 4. Двухфакторная аутентификация: Используйте двухфакторную аутентификацию для всех своих учетных записей, связанных с криптовалютами и блокчейном. Это добавит дополнительный уровень безопасности к вашим данным. 5.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Researchers released PoC exploit for Ivanti Sentry flaw CVE-2023-38035 - Security Affairs
Среда, 19 Март 2025 Исследователи выпустили PoC-эксплойт для уязвимости Ivanti Sentry CVE-2023-38035

Обзор уязвимости CVE-2023-38035 в Ivanti Sentry, её влияние на безопасность и важность использования PoC-эксплойта для защиты системы.

Notorious ransomware programmer Mikhail Pavlovich Matveev arrested in Russia - Security Affairs
Среда, 19 Март 2025 Арест Михайла Павловича Матвеева: Знаменитого программиста-вымогателя в России

В этой статье рассмотрим арест Михайла Павловича Матвеева, известного программиста-вымогателя, его деятельность, последствия для кибербезопасности и что это означает для будущего борьбы с киберпреступностью.

Apple emergency security updates fix two new iOS zero-days - Security Affairs
Среда, 19 Март 2025 Экстренные обновления безопасности Apple устраняют два новых нулевых дня в iOS

Apple выпустила экстренные обновления безопасности, которые устраняют два уязвимых нулевых дня в iOS, обеспечивая защиту пользователей от потенциальных угроз. Узнайте подробности о новых уязвимостях и о том, как обновления помогут защитить ваши устройства.

How BRICS Got “Rug Pulled” – Cryptocurrency Counterfeiting is on the Rise - Security Affairs
Среда, 19 Март 2025 Как БРИКС столкнулся с криптовалютными мошенничествами: растущие угрозы подделки

В статье рассматриваются проблемы мошенничества с криптовалютами в странах БРИКС, включая риски, связанные с подделкой, а также меры, которые могут быть приняты для защиты инвесторов.

Publicly available Evil_MinIO exploit used in attacks on MinIO Storage Systems - Security Affairs
Среда, 19 Март 2025 Эксплойт Evil_MinIO: Уязвимость в MinIO и ее последствия для систем хранения

Этот обзор посвящён эксплойту Evil_MinIO, который активно используется в атаках на системы хранения данных MinIO. Узнайте о механизмах атак, способах защиты и методах предотвращения уязвимостей.

Multiple flaws in Fortinet FortiOS fixed - Security Affairs
Среда, 19 Март 2025 Исправление множества уязвимостей в Fortinet FortiOS: что нужно знать

В этой статье рассматриваются недавние уязвимости в Fortinet FortiOS и их исправления, а также предлагаются советы по обеспечению безопасности для пользователей и организаций.

Threat actor leaked config files and VPN passwords for over Fortinet Fortigate devices - Security Affairs
Среда, 19 Март 2025 Утечка конфигурационных файлов и паролей VPN для устройств Fortinet Fortigate

Изучите последствия утечки конфигурационных файлов и паролей VPN для устройств Fortinet Fortigate, а также меры по защите информации и предотвращению атак.