Незаметный взлом компьютеров поставил под угрозу устройства по всему миру

2572     0
Незаметный взлом компьютеров поставил под угрозу устройства по всему миру
Незаметный взлом компьютеров поставил под угрозу устройства по всему миру

Хакеры из группировки Lazarus научились взламывать компьютеры на macOS новым способом. На неизвестную ранее вредоносную программу обратил внимание специалист в области кибербезопасности Динеш Девадосс (Dinesh Devadoss) в своем Twitter. Позднее его описал в блоге известный эксперт Патрик Уордл (Patrick Wardle).

Обнаруженный экспертом опасный код способен обходить антивирусы, так как выполняется в оперативной памяти. Это первая такая программа для компьютеров Mac у Lazarus. Жертва сама устанавливает вирус на устройство, так как программа маскируется под трейдинговое приложение. Затем троян, не устанавливая никаких файлов, выполняется в памяти. Для этого он создает образ файла и запускается.

Специалисты назвали эту программу новым этапом в развитии арсенала Lazarus. Группировку нередко связывают с северокорейским правительством.

Ранее стало известно, что опасная кампания Sharpshooter оказалась мощной атакой хакеров из группировки Lazarus. На хакеров указали стратегия атаки и методы. Использованные при нападении три варианта бэкдора были созданы на основе трояна Duuzer, который также связывают с Lazarus.

Читайте по теме:

Европейские аэропорты столкнулись с массовыми перебоями после кибератаки
Киберпреступники осуществили атаку на сайт аэропорта Пулково
Хакеры вывели из строя системы авиакомпании «КрасАвиа»: веб-сайт и услуги не функционируют
Испанский хакер раскрыл схему международной перепродажи украденных смартфонов
ФБР готово выплатить 10 миллионов долларов за сведения об украинском хакере Владимире Тимощуке, который разыскивается
Руководитель группы LockerGoga Владимир Тимощук включен в перечень наиболее разыскиваемых людей в ЕС за международные атаки программ-вымогателей
The head of the LockerGoga gang, Volodymyr Tymoshchuk, has been placed on the EU's Most Wanted list due to worldwide ransomware assaults
Злоумышленники провели атаку на экосистему NPM и внедрили код с целью кражи криптовалюты
Российский паспорт в кармане «патриота», ставки россиян в Favbet и бизнес в РФ: что ещё пытается тщетно скрыть агент Кремля Андрей Матюха

Комментарии:

comments powered by Disqus