👉👉👉 #Hacker nordcoreani dispiegano il malware ‘Durian’, prendendo di mira le aziende di criptovalute
Un recente rapporto rivela che il gruppo di hacker nordcoreani sostenuto dallo stato, Kimsuky, ha scatenato una nuova variante di malware sofisticata chiamata "Durian" per colpire le aziende di #criptovalute della Corea del Sud.
Secondo il rapporto sulle minacce della società di cybersecurity Kaspersky, rilasciato il 9 maggio, Kimsuky ha dispiegato il malware Durian in una serie di attacchi mirati contro almeno due aziende di criptovalute in Corea del Sud. Gli attacchi si sono caratterizzati per la loro persistenza, sfruttando software di sicurezza legittimi utilizzati esclusivamente da queste aziende di criptovalute.
Durian, precedentemente sconosciuto agli esperti di cybersecurity, funge da installatore responsabile del dispiegamento di vari payload di malware. Tra questi payload ci sono una backdoor chiamata "AppleSeed," uno strumento proxy specializzato chiamato LazyLoad, e altro software legittimo come Chrome Remote Desktop.
L'analisi di Kaspersky indica che Durian offre ampie capacità di backdoor, consentendo l'esecuzione di comandi, il download di file aggiuntivi e l'estrazione non autorizzata di dati.
Inoltre, il rapporto sottolinea che LazyLoad è stato precedentemente utilizzato da Andariel, un sottogruppo all'interno del noto collettivo di hacker nordcoreani Lazarus Group. Questa connessione suggerisce un potenziale legame tra Kimsuky e il più noto Lazarus Group, aggiungendo un ulteriore livello di complessità al panorama della cybersecurity.
Dalla sua emersione nel 2009, Lazarus ha guadagnato infamia come uno dei gruppi di hacker di criptovalute più noti.
Il 29 aprile, l'investigatore blockchain ZachXBT ha scoperto che il gruppo Lazarus aveva lavato con successo oltre 200 milioni di dollari in transazioni di criptovalute illecite tra il 2020 e il 2023.
Lazarus affronta accuse di aver rubato oltre 3 miliardi di dollari in beni di criptovalute nel corso di sei anni fino al 2023. Nel 2023, sono stati collegati al furto di oltre 309 milioni di dollari, che rappresentava il 17% dei fondi totali rubati. Rapporti di Immunefi rivelano che gli hack e gli exploit di criptovalute nel 2023 hanno comportato perdite di oltre 1,8 miliardi di dollari.
#notcoin #ETFvsBTC