Биткойн

Группа Лазарус: угроза разработчикам через инфостеллеры и бэкдоры

Биткойн
Lazarus Group targeting developers with infostealer and backdoor malware

В статье рассматривается, как группа Лазарус использует вредоносные пакеты для атаки на разработчиков, включая методы кражи данных и внедрения бэкдоров.

В современном мире безопасности информации одна из самых серьезных угроз исходит от групп киберпреступников. Одним из наиболее известных примеров является группа Лазарус из Северной Кореи, которая за последние годы привлекла внимание множеством атак и краж. В январе 2025 года данная группа стала известна благодаря краже 1,5 миллиарда долларов у криптобиржи Bybit. Но на этот раз их целью стали разработчики программного обеспечения. Группа Лазарус в своем последнем исследовании активно использует npm (Node Package Manager) — популярный источник библиотек JavaScript, чтобы атаковать разработчиков.

Хакеры создали шесть вредоносных пакетов, которые призваны компрометировать среды разработки, красть учетные данные, извлекать данные о криптовалюте и внедрять бэкдоры в системы. На первый взгляд, эти пакеты выглядят как легитимные и широко используемые библиотеки, что делает их замаскированными под нормальные и безобидные приложения. Например, пакет is-buffer-validator является подделкой популярного модуля is-buffer, что может привести к тому, что разработчики случайно загрузят вредоносный файл. Исследования, проведенные аналитиками компании Socket, показали, что уже более 300 раз были скачаны вредоносные пакеты, которые содержат хорошо известные техники типографического шантажирования. Это значит, что запутать разработчика с помощью незначительных опечаток стало проще, чем когда-либо.

Так, хакеры могли использовать традиционные векторы атаки на JavaScript-коды, в результате чего они могли эффективно реализовать свои планы. При анализе вредоносных пакетов, размещенных на GitHub, исследователи заметили множество сходств с предыдущими кампаниями, связанными с группой Лазарус. Среди выявленных уязвимостей можно отметить методы обфускации кода и используемые инструменты, а также механизмы управления командным центром, которые следуют одной и той же схеме. В их арсенале также обнаружен инфостеллер под названием BeaverTail. Данный тип вредоносного ПО предназначен для сбора информации о системной среде, включая имя компьютера, операционную систему и директории системы.

Более того, исследователи подчеркнули, что инфостеллер также нацелен на кражу данных из браузеров и кошельков криптовалют, включая извлечение файлов loginData из Chrome, Brave и Firefox, а также архивов ключей с macOS. В особенно критичной ситуации, вредоносное ПО может извлекать информацию о кошельках криптовалют, таких как id.json из Solana и exodus.wallet из Exodus. Но это еще не всё.

Исследователи обнаружили сценарий, который отвечает за загрузку дополнительных вредоносных компонентов, включая бэкдор InvisibleFerret. Основные цели этого сценария выходят далеко за рамки кражи учетных данных. Он стремится интегрировать себя в рабочий процесс разработчиков, обеспечивая продолжение компрометации даже в том случае, если один из этапов будет обнаружен и удален. Как же организовать защиту от подобных атак? Эксперты советуют использовать многослойный подход к обнаружению и защите. Важно регулярно проверять код, а также использовать автоматизированную аудиторскую проверку зависимостей.

Если вы сможете следить за непривычными изменениями зависимостей, это может помочь выявить вредоносные обновления. Блокировка исходящих соединений с известными конечными точками командного центра поможет предотвратить утечку данных. Кроме того, рекомендуется использование песочниц для работы с ненадежным кодом в контролируемых условиях, а также внедрение решений для защиты конечных устройств. Это поможет обнаружить подозрительную активность файловой системы или сетевой активности. Комплексный подход к безопасности и постоянно меняющие подходы к защите — это лучший способ удержаться от скрытых угроз и кибератак.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Second Circuit Ruling in Favor of Uniswap Labs Empowers Decentralized Platforms
Суббота, 15 Март 2025 Решение Второго окружного суда в пользу Uniswap Labs: Преимущества для децентрализованных платформ

Изучите важное решение Второго окружного суда в пользу Uniswap Labs, которое усиливает правовую защиту децентрализованных финансовых платформ и потенциально изменяет ландшафт криптовалютного регулирования.

House Votes to Repeal IRS DeFi Broker Rule While Financial Services Committee Reviews Stablecoin Framework - Apna Kal
Суббота, 15 Март 2025 Палата представителей США голосует за отмену правила IRS для брокеров DeFi: что это значит для криптовалютного рынка?

В этой статье рассматриваются недавние действия Палаты представителей США по отмене правила IRS для брокеров DeFi и его влияние на рынок стабильных монет. Узнайте больше о позициях финансового комитета и будущем регулирования криптовалют.

Banks In The USA Should Be Permitted To Own Cryptocurrency - Forbes
Суббота, 15 Март 2025 Почему банки в США должны иметь право владеть криптовалютой

В статье рассматриваются аргументы в пользу того, чтобы банкам в США разрешили владеть криптовалютой, а также потенциальные преимущества и риски этого решения.

U.S. House Passes Resolution to Overturn IRS DeFi Broker Rule, Marking a Significant Victory for Crypto - Blockchain.News
Суббота, 15 Март 2025 Палата представителей США аннулировала правило IRS по DeFi-брокерам: важная победа для криптоиндустрии

Статья рассматривает решение Палаты представителей США об аннулировании правила IRS, касающегося DeFi-брокеров. Это событие стало значимой победой для криптоиндустрии и открывает новые горизонты для децентрализованных финансов.

US House Votes to Overturn IRS DeFi Broker Rule - CryptoPotato
Суббота, 15 Март 2025 Голосование Палаты представителей США: отмена правила IRS о брокерах DeFi

Анализ недавнего голосования Палаты представителей США по отмене правила IRS, касающегося брокеров в сфере DeFi, и его возможных последствий для криптовалютной индустрии.

Crypto Czar David Sacks Endorses Rollback of IRS Broker DeFi Rule - NameCoinNews
Суббота, 15 Март 2025 Крипто-король Дэвид Сакс поддерживает отмену правила IRS о брокерах в DeFi

В этой статье рассматривается поддержка Дэвида Сакса, влиятельного фигуры в мире криптовалют, по поводу отмены правила IRS о брокерах в сфере децентрализованных финансов (DeFi). Узнайте о его аргументах и о том, как это может повлиять на всю индустрию.

Crypto Daybook Americas: Risk-Off Vibe Lifts Bitcoin With CPI Data Looming - TradingView
Суббота, 15 Март 2025 Крипто-дневник Америки: Риски и подъем Биткойна накануне данных CPI

В статье рассматриваются текущие тенденции на крипторынке в условиях неопределенности, влияния макроэкономических данных на цену Биткойна и прогнозы на будущее.