北朝鮮のハッカー、ドリアンマルウェアで仮想通貨企業を狙う

サイバーセキュリティに豊富な経験があり、脅威アクターに焦点を当てているアナリストとして、私は、北朝鮮の新しいマルウェア「Durian」と、Kimsuky と Lazarus Group によるその使用に関する Kaspersky のレポートを非常に懸念しています。私はこれまでの経歴を踏まえ、このような高度な攻撃が暗号通貨企業とその顧客に引き起こす可能性のある潜在的な損害を理解しています。


カスペルスキーの最新レポートによると、北朝鮮を拠点とする悪名高いハッカー集団が韓国の仮想通貨企業に対してサイバー攻撃を行ったという。攻撃は「Durian」という新型マルウェアを利用して実行された。

2024 年第 1 四半期の高度永続的脅威 (APT) の最新トレンドが公開され、この期間に検出された興味深い APT アクションに関する洞察が取り上げられています。注目すべき発見には、Careto APT の復活、ハ​​クティビストの活動、その他多くの重要な進展が含まれます。 [完全なレポートはこちら](完全なレポートのリンク)。— Kaspersky (@kaspersky) 2024 年 5 月 9 日

キムスキーは、2つの仮想通貨会社のネットワークを攻撃するための武器としてドリアンを使用しました。独自のセキュリティ ソフトウェアを利用して、多数のマルウェア攻撃を開始しました。その中には、「AppleSeed」バックドアやLazyLoadプロキシツールも含まれていました。これらのツールでは、不正なコマンドの実行、ファイルのダウンロード、データ抽出が許可されていました。

専門家: カスペルスキーは、悪名高いサイバー犯罪グループ Lazarus、特にそのサブユニット Andariel が活動に LazyLoad を使用していたと報告しました。最近の暴露によれば、Lazarus は 2020 年から 2023 年にかけて約 2 億ドル相当の仮想通貨を違法に洗浄し、不正に得た利益の総額は 6 年間で 30 億ドル以上に達しました。

2023 年、北朝鮮に拠点を置くと考えられている悪名高いハッカー グループである Lazarus が、3 億 900 万ドル以上の暗号通貨を盗むことに成功しました。この大規模な強盗は、その年にハッキングによって仮想通貨業界から盗まれた18億ドルという驚異的な金額の一部でした。この憂慮すべき数字は、北朝鮮のハッカーが仮想通貨市場の健全性に対して深刻な安全保障上のリスクをもたらしていることを浮き彫りにしている。

北朝鮮のサイバー犯罪者が使用した「ドリアン」のような高度なマルウェアの発見は、仮想通貨分野における強力なサイバーセキュリティ防御の緊急の必要性を浮き彫りにしました。

2024-05-13 08:52