Стейблкоины

Северокорейские хакеры атакуют криптопроекты с помощью необычного эксплойта для Mac

Стейблкоины
 North Korean hackers targeting crypto projects with unusual Mac exploit

Северокорейские хакеры используют новый тип вредоносного ПО, нацеленного на устройства Apple, чтобы похищать криптовалютные кошельки и браузерные данные. Вредоносное ПО написано на редком языке программирования Nim, что усложняет его обнаружение и борьбу с атакой.

Современный мир криптовалют продолжает испытывать серьезные вызовы в сфере кибербезопасности. Одной из последних тенденций стала активизация северокорейских хакерских группировок, нацеленных на криптопроекты и пользователей Mac-устройств. Несмотря на распространенное мнение о том, что компьютеры Apple имеют повышенный уровень защиты, киберпреступники находят все новые способы обхода систем безопасности, используя инновационные методы и малоизвестные программные технологии. По сообщениям специалистов в области кибербезопасности из Sentinel Labs, северокорейские злоумышленники запускают целенаправленные атаки с применением необычного вредоносного ПО, которое они создали на языке программирования Nim. Этот язык редок и практически не используется в массовом программировании, однако обладает особенностями, которые делают вредоносные программы почти неуловимыми для традиционных антивирусных решений.

Атака начинается с социального инженерства — хакеры выдают себя за хорошо знакомых и доверенных лиц в мессенджерах, таких как Telegram. Затем они предлагают жертве принять участие в видеоконференции с помощью поддельной ссылки Google Meet, замаскированной под важное обновление Zoom. Этим создается доверие и соблазн для установки вредоносного файла, который маскируется под обновление Zoom. После того как пользователь запускает обновление, на Mac-устройство устанавливается вредоносный модуль под названием NimDoor. Эта программа незаметно собирает широкие технические данные — от паролей в браузерах до криптокошельков и записей с экрана.

NimDoor также умеет похищать локальную базу данных Telegram вместе с ключами для расшифровки, что дает хакерам доступ к зашифрованной переписке жертвы. Стандартный ход атаки включает в себя период ожидания около десяти минут перед активацией вредоносного кода. Это делается с целью обойти средства обнаружения и повысить шансы успешного вторжения. Интересно, что NimDoor способен обойти встроенные механизмы защиты Apple, такие как защита памяти, что еще раз доказывает высокую квалификацию и ресурсы хакеров, стоящих за кибератакой. Не менее важной особенностью является тот факт, что вредоносное ПО написано на языке Nim, который может компилироваться в исполняемые файлы для Windows, macOS и Linux без внесения изменений в исходный код.

Это дает злоумышленникам возможность создавать кроссплатформенный софт, существенно упрощая разработку и масштабирование атак. Еще один аспект сложной работы NimDoor — это его модуль CryptoBot, который специализируется именно на хищении криптовалюты. Этот инфостилер способен перехватывать данные из различных браузерных расширений и плагинов, используемых для хранения криптокошельков. Таким образом, атака нацелена на наиболее ценные цифровые активы жертв с максимальной эффективностью. Ранее считалось, что macOS менее уязвима к вирусам и вредоносным программам, однако наглядные примеры последних инцидентов показывают обратное.

Среди прочих угроз, похожие кампании аттак были связаны с группировкой BlueNoroff, ассоциированной с государственным хакерским аппаратом Северной Кореи. Huntress, еще один поставщик кибербезопасности, рассказал о таких вторжениях в июне 2025 года. Эксперты предупреждают пользователей Mac о важности повышения бдительности при работе с незнакомыми ссылками и загрузками, особенно если речь идет о запросах на установку обновлений от приложений, таких как Zoom. Официальные обновления всегда следует скачивать напрямую с официальных сайтов или авторизованных источников. Кроме технических рекомендаций, необходимо усилить информационное просвещение среди участников криптоэкосистемы, чтобы снизить вероятность успешных мошеннических нападок.

Поскольку криптовалюты остаются привлекательной целью для государства-спонсируемых и организованных хакерских групп, повышать уровень защиты стоит как в компаниях, работающих в сфере блокчейн-технологий, так и среди розничных пользователей. Также становится важным использовать интегрированные средства безопасности и технологии мониторинга, которые могут обнаруживать подозрительную активность, связанную с похищением данных и кражей средств. Использование многофакторной аутентификации, надежных паролей и хранение приватных ключей в аппаратных кошельках может значительно снизить риски. Масштабирование подобных атак и постоянное усовершенствование вредоносных инструментов подчеркивают необходимость международного сотрудничества в области информационной безопасности и обмена разведданными. Успешная защита криптопроектов и их пользователей зависит от скоординированных усилий разработчиков, экспертов по кибербезопасности и государственных структур.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
 Bitcoin may tap $116K in July amid ‘perfect storm’ of macro catalysts
Суббота, 04 Октябрь 2025 Биткоин может достичь отметки в $116 000 в июле на фоне идеального стечения макроэкономических факторов

Прогнозы экспертов указывают на возможный рост биткоина до $116 000 в июле благодаря сочетанию сразу нескольких макроэкономических факторов, воспринимаемых рынком как благоприятные сигналы. Рассматриваются причины динамики, включая увеличение институционального спроса, политическую неопределённость вокруг американского Федерального резерва и снижение ликвидных запасов криптовалюты на биржах.

Why The Hershey Company Rallied Today
Суббота, 04 Октябрь 2025 Причины роста акций The Hershey Company: что движет успехом шоколадного гиганта

Анализ недавнего роста акций компании The Hershey Company, связанный с корпоративными инициативами и рыночными тенденциями. Рассмотрены ключевые факторы, включая отказ от искусственных красителей и влияние макроэкономической конъюнктуры на позиции Hershey на фондовом рынке.

Ex-Merrill Advisor Defrauded Investors Through Fake Private-Equity Fund, SEC Says
Суббота, 04 Октябрь 2025 Бывший советник Merrill обвинён в мошенничестве с фиктивным частным инвестиционным фондом по версии SEC

Расследование SEC выявило масштабное мошенничество, связанное с фиктивным частным инвестиционным фондом, организованным бывшим финансовым советником Merrill. В статье подробно описываются обстоятельства дела, последствия для инвесторов и уроки для финансового рынка.

Veteran analyst sends blunt message on what's next for stocks
Суббота, 04 Октябрь 2025 Что ждет фондовый рынок: откровенное мнение опытного аналитика

Разбор ключевых факторов, влияющих на состояние фондового рынка и прогнозы крупного аналитика о дальнейших изменениях на бирже в условиях экономической неопределенности.

Figma reveals revenue, profit growth in US IPO filing
Суббота, 04 Октябрь 2025 Figma раскрывает рост доходов и прибыли перед выходом на IPO в США

Figma демонстрирует впечатляющие финансовые показатели и стратегические планы в преддверии первичного публичного размещения акций (IPO), что привлекает внимание инвесторов и отраслевых экспертов по всему миру.

After 160 years, a New York bank plans New Jersey expansion
Суббота, 04 Октябрь 2025 После 160 лет: Нью-Йоркский банк Dime Community Bancshares расширяет присутствие в Нью-Джерси

Исторический банк из Нью-Йорка, Dime Community Bancshares, впервые за 160 лет планирует выход на рынок Нью-Джерси. Подробности об амбициозной стратегии расширения, новых направлениях бизнеса и перспективах развития компании.

Bitcoin Could Soar to $116K in July Due to Major Market Catalysts!
Суббота, 04 Октябрь 2025 Почему биткоин может достичь 116 тысяч долларов в июле: ключевые рыночные факторы и перспективы

Анализ значимых макроэкономических факторов, влияющих на рост курса биткоина и потенциал достижения отметки в 116 тысяч долларов к июлю 2025 года. Рассмотрены вопросы институционального принятия, политик Федеральной резервной системы и глобальных экономических сдвигов.