DeFi Анализ крипторынка

Новая кампания Лазаря из Северной Кореи: как обновления Windows и GitHub заражают компьютеры

DeFi Анализ крипторынка
North Korea's Lazarus uses Windows Update, GitHub to infect PCs in latest campaign

Ведущий анализ киберугроз показывает, как группа Лазарь из Северной Кореи использует обновления Windows и GitHub для распространения вредоносного ПО через фишинговые атаки.

Группа Лазарь, известная своими киберугрозами и связями с правительством Северной Кореи, вновь привлекла внимание экспертов по кибербезопасности. Исследования компании Malwarebytes подтвердили использование этой группы новых методов распространения вредоносного программного обеспечения в рамках фишинговой кампании. В частности, они используют клиент обновления Windows и платформу GitHub в своей стратегии атак. Что такое группа Лазарь? Группа Лазарь, также известная как APT38 или Hidden Cobra, считается одной из самых высокопрофильных и опасных киберпреступных групп. Ее атакующие операции связывают с различными атаками на финансовые учреждения и правительственные организации.

Как правило, их методы основаны на сложных технологиях, которые позволяют им маскировать свое присутствие и маневрировать в системах жертв. Новая кампания фишинга Недавние атаки Лазаря были сфокусированы на использовании социальной инженерии для захвата целевых компьютеров. Исследователи сообщили, что группа подделывала электронные письма, представляясь компанией Lockheed Martin, американским гигантом в области аэрокосмической и оборонной промышленности. Таким образом, они попытались привлечь внимание потенциальных сотрудников, отправляя им вредоносные ссылки и файлы. Фишинговые письма часто включают в себя элементы, которые выглядят искренне и профессионально, что делает их опасными для неподготовленных пользователей.

Подобные атаки направлены не только на индивидуальных пользователей, но и на корпоративные сети, что делает их еще более угрожающими. Использование Windows Update Одним из самых удивительных аспектов нынешней кампании является использование механизма обновления Windows. Группа Лазарь применила тактику, известную как Living-off-the-land (LotL), где злоумышленники используют существующие легитимные инструменты и процессы для своих атак. Это означает, что они могут использовать клиент Windows Update для загрузки и установки вредоносного ПО, что затрудняет его обнаружение. Используя встроенные функции операционной системы, такие как Windows Update, атакующие могут выполнять свои кибероперации, не вызывая подозрений со стороны пользователей или систем безопасности.

Это делает такие атаки особенно коварными. Роль GitHub в атаке Кроме использования Windows Update, группа также использует платформу GitHub для размещения вредоносного кода. Поскольку GitHub — это легитимный ресурс, разработчики и исследователи программного обеспечения его активно используют, это создает дополнительный уровень обмана. Злоумышленники могут загружать вредоносный код под видом легитимного проекта или инструмента, что позволяет манипулировать пользователями. GitHub сам по себе не является плохим ресурсом, но в данном случае он служит средством для заражения систем.

Пользователи, которые загружают и запускают такие файлы, становятся жертвами атак, не подозревая об этом. Защита от атак Для защиты от подобного рода атак пользователи и организации должны принять несколько основных мер предосторожности. Прежде всего, важно всегда проверять подлинность источников всех получаемых электронных писем. Всегда следует быть осторожными с вложениями и ссылками, особенно если они приходят из незнакомых или подозрительных источников. Регулярные обновления антивирусного программного обеспечения и систем безопасности также являются важным шагом в борьбе с киберугрозами.

Современные антивирусные решения могут обнаруживать вредоносное ПО, даже если оно использует тактики, основанные на легитимных инструментах. Обучение сотрудников в области цифровой безопасности может предотвратить успешные фишинговые атаки. Создание безопасной корпоративной культуры информационной безопасности помогает всем понять важность осторожности и осведомленности. Заключение Киберугрозы, исходящие от группы Лазарь, остаются одними из самых серьезных проблем, с которыми сталкиваются сегодняшние организации. Текущие методы, такие как использование Windows Update и GitHub, являются ярким примером того, как злоумышленники адаптируют свои техники к современным технологиям.

Защита от таких угроз требует постоянной бдительности, образования и применения лучших практик в области безопасности.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
WazirX’s $235 million hack tied to North Korean cyber group; US, Japan, South Korea issues joint statement
Воскресенье, 23 Февраль 2025 Взлом WazirX на 235 миллионов долларов: связь с северокорейской кибергруппой и совместное заявление США, Японии и Южной Кореи

Статья подробно описывает недавний взлом крупнейшей криптобиржи Индии WazirX, который унес 235 миллионов долларов. Обсуждается роль северокорейской кибергруппы, а также совместные усилия США, Японии и Южной Кореи для борьбы с киберугрозами.

Kelexo (KLXO) Takes on Aave (AAVE) With the Backing of Uniswap (UNI) & Ethereum (ETH) Investors Pre-BTC Halving - The Cryptonomist
Воскресенье, 23 Февраль 2025 Kelexo (KLXO): Новая угроза для Aave (AAVE) с поддержкой Uniswap (UNI) и Ethereum (ETH) перед халвингом BTC

Изучите, как Kelexo (KLXO) конкурирует с Aave (AAVE) с поддержкой крупных инвесторов из Uniswap (UNI) и Ethereum (ETH) перед халвингом Bitcoin (BTC).

Ethereum Expected to Surge by Over 20% This Month, Can ETH Price Make It to $4000 This Month? - Coinpedia Fintech News
Воскресенье, 23 Февраль 2025 Ethereum: Ожидается рост на более чем 20% - сможет ли ETH достичь $4000 в этом месяце?

В этой статье рассматриваются прогнозы роста Ethereum на более чем 20% в текущем месяце, стремление ETH достичь отметки в $4000 и факторы, способствующие изменениям на рынке криптовалют.

ELYSIA Price: EL Live Price Chart, Market Cap & News Today - CoinGecko Buzz
Воскресенье, 23 Февраль 2025 Новый взгляд на ELYSIA: Текущая цена, график и прогнозы.

В этом статье мы рассмотрим актуальную информацию о стоимости ELYSIA, графиках его цен и многом другом. Узнайте, как ELYSIA влияет на рынок криптовалют и какую роль он играет на платформе CoinGecko.

Huge Moment For Crypto As SEC Agrees To Dismiss Enforcement Case Against Coinbase; Is XRP Lawsuit Next? - ZyCrypto
Воскресенье, 23 Февраль 2025 Крупное событие для криптоиндустрии: SEC прекращает дело против Coinbase. Следующее дело против XRP?

В этом статье мы анализируем решение SEC о прекращении дела против Coinbase, его значение для криптоиндустрии и возможные последствия для дела против XRP.

Coinbase Scores Major Win as SEC Drops Lawsuit Without Settlement - Blockchain Reporter
Воскресенье, 23 Февраль 2025 Коинбейс одерживает крупную победу: SEC прекращает иск без соглашения

Недавнее решение SEC прекратить иск против Coinbase является значительной победой для компании и всего криптовалютного сообщества. Узнайте, что это значит для будущего законодательства в сфере криптовалют и как это повлияет на рынок.

Coinbase says the SEC has agreed to end 'bogus' enforcement case against crypto exchange - CNBC
Воскресенье, 23 Февраль 2025 Coinbase и SEC: Завершение 'недействительного' дела против криптобиржи

Обзор заявления Coinbase о прекращении делопроизводства SEC, которое компания считает необоснованным, и его последствия для криптоиндустрии.