Виртуальная реальность

Северокорейские хакеры внедряют новый вредоносный софт «Durian» для атак на южнокорейские криптофирмы

Виртуальная реальность
North Korean Hackers Deploy New Malware "Durian" to Target South Korean Crypto Firms - Yahoo Finance

Отчёт ведущей кибербезопасностной компании Kaspersky раскрывает детали новой вредоносной программы «Durian», используемой северокорейской группировкой Kimsuky для атак на криптовалютные компании Южной Кореи. Подробности угроз, связь с известными хакерскими группами и влияние на кибербезопасность в криптосекторе.

В последние годы возрастающая роль криптовалют в мировой экономике привлекла внимание не только инвесторов и технологов, но и представителей киберпреступного мира и государственных хакерских групп. Южная Корея, одна из ведущих стран по развитию и внедрению блокчейн-технологий и криптовалют, оказалась в центре сложной и масштабной атаки со стороны северокорейских хакеров. Недавнее расследование, опубликованное компанией Kaspersky, раскрывает использование киберпреступной группировкой Kimsuky нового программного обеспечения под названием «Durian», предназначенного для нацеливания на криптовалютные компании и нарушение их работы. Kimsuky — одна из известных северокорейских хакерских групп, ранее ассоциировавшихся с кибершпионажем и атакой на государственные и частные организации Южной Кореи. Их деятельность направлена не только на экономическое вымогательство, но и на сбор разведывательных данных, что усиливает опасность подобных кибератак в геополитическом контексте.

Новый вредоносный код «Durian» представляет особую угрозу благодаря своей продвинутой структуре и способности обходить традиционные системы защиты. Согласно отчёту Kaspersky, «Durian» — это комплексный установщик, который развертывает несколько типов вредоносного ПО в заражённой системе. Среди них ключевым является бэкдор под названием «AppleSeed», дающий злоумышленникам глубокий контроль над устройствами жертв. Кроме того, в состав входят специальные инструменты прокси, например, «LazyLoad», а также легитимные программы, такие как Chrome Remote Desktop, используемые для скрытого удалённого доступа и управления заражёнными компьютерами. Такие инструменты позволяют киберпреступникам не только получать доступ, но и эффективно маскировать своё присутствие в сетях организаций.

Интересно, что инструмент «LazyLoad» ранее связывали с другой известной северокорейской группировкой — Lazarus Group, более крупной и печально известной в киберпреступном сообществе. Связь между Kimsuky и Lazarus, обнаруженная благодаря совместному использованию некоторых компонентов вредоносного ПО, свидетельствует об организованности и координации действий внутри северокорейского киберпространства. Lazarus, благодаря своим масштабным атакам на мировом уровне, в том числе на финансовые институты и криптовалютные биржи, в 2023 году смог похитить свыше 309 миллионов долларов, что составляло приблизительно 17% от всех украденных в криптомире средств за этот год. Сектор криптовалют в Южной Корее пользуется большим доверием и активно развивается, что привлекает внимание злоумышленников. В 2023 году совокупные потери в криптосфере из-за кибератак и эксплуатации уязвимостей превысили 1,8 миллиарда долларов, существенно угрожая стабильности и развитию индустрии.

Новая вредоносная программа «Durian» указывает на продолжающееся усиление кибератак, специально нацеленных на инфраструктуру криптовалютного сектора Южной Кореи, что требует принятия комплексных мер защиты на всех уровнях. Особенностью атаки с использованием «Durian» стала эксплуатация легитимного программного обеспечения, которое традиционно применяется криптофирмами для обеспечения безопасности и дистанционного доступа. Использование таких разрешённых инструментов позволяет хакерам обходить некоторые системы обнаружения и труднее выявляться антивирусными программами и сетевыми средствами мониторинга. Это свидетельствует о высокой степени планирования и уровне технической подготовки сообщников Kimsuky. Для защиты от таких продвинутых угроз рекомендуется уделять особое внимание всем программным компонентам, интегрированным в бизнес-процессы, а также регулярно обновлять средства безопасности и мониторить подозрительную активность в сети.

Важна также тщательная проверка поставляемого программного обеспечения и обучение сотрудников методам предотвращения фишинговых и иных социально-инженерных атак, которые часто служат точкой входа для вредоносного ПО. Появление программного обеспечения, такого как «Durian», демонстрирует трансформацию киберугроз и важность международного сотрудничества для противодействия вооружённым государственными хакерскими группами и киберпреступникам. Южнокорейские криптофирмы, несмотря на высокую технологическую оснащённость, остаются уязвимыми перед среднем и крупномасштабными атаками, нацеленными на кражу данных и финансовых средств. Хотя Северная Корея традиционно отрицает причастность к подобным кибератакам, технические данные и разведывательная аналитика указывают на активное участие группировок из этой страны в глобальном кибершпионаже и экономических преступлениях. Киберпреступность становится неотъемлемой частью современной «гибридной войны», где цифровые технологии выступают ареной для достижения стратегических и финансовых целей.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
European alternative: password manager for European businesses
Среда, 15 Октябрь 2025 Uniqkey — Европейская альтернатива менеджерам паролей для бизнеса

Обзор уникального европейского решения для управления паролями и доступом в компаниях, соответствующего строгим стандартам безопасности и защиты данных в ЕС.

Curation of Curations – The Ultimate Design Curations
Среда, 15 Октябрь 2025 Кураторство кураторств: как найти лучшие подборки в мире дизайна

Обзор уникальной практики кураторства, направленной на создание исключительных подборок в области дизайна. Узнайте, как получать вдохновение из тщательно отобранных коллекций для профессионального развития и творческого роста.

South Korea asks cyber firms for advice on North's crypto crimes
Среда, 15 Октябрь 2025 Южная Корея и борьба с криптовалютными преступлениями Северной Кореи: сотрудничество с киберкомпаниями

Растущая угроза криптовалютных преступлений со стороны Северной Кореи побуждает Южную Корею к тесному сотрудничеству с ведущими международными киберспециалистами для усиления защиты национальной безопасности и предотвращения финансирования северокорейской ядерной программы.

How North Korea Infiltrated the Crypto Industry
Среда, 15 Октябрь 2025 Как Северная Корея проникла в индустрию криптовалют: масштабная кибервойна и новые угрозы

Раскрываем подробности масштабного проникновения Северной Кореи в криптоиндустрию, раскрываем механизмы скрытного найма IT-специалистов из КНДР и последствия для мирового крипторынка, включая кибератаки и нарушения санкций.

North Korea Targeting Crypto Industry, Says FBI
Среда, 15 Октябрь 2025 Северная Корея активизировала атаки на криптоиндустрию: предупреждение ФБР

Федеральное бюро расследований США предупреждает о целенаправленных и изощрённых кибератаках со стороны Северной Кореи на сотрудников криптовалютных и децентрализованных финансовых компаний с целью кражи цифровых активов и личных данных.

North Korea deploying fake IT workers and hackers to target UK firms, cryptocurrency,... - LBC
Среда, 15 Октябрь 2025 Северная Корея использует подставных IT-специалистов и хакеров для атак на британские компании и криптовалюту

Обзор нарастающей киберугрозы со стороны Северной Кореи, направленной на британские компании, криптовалютные активы и стратегические данные, а также методы противодействия и последствия для бизнеса.

Morgan Stanley Puts These 2 Stocks on Its Buy List — Here’s Why You Should Follow
Среда, 15 Октябрь 2025 Morgan Stanley рекомендует эти две акции к покупке — почему стоит присмотреться инвесторам

Morgan Stanley выделяет две перспективные акции, которые могут принести значительную доходность в ближайшие месяцы. Рассмотрим причины, по которым экспертное мнение заслуживает внимания и как эти компании вписываются в текущий рыночный контекст.