Lazarus Group、暗号ブラウザ拡張機能への攻撃を強化: Group-IB

結局は騎士みたいですね。このグループは、個人の人生経験に基づいて、一人称でより洗練された発展を遂げました。このエスカレーションは、ノースナイトが多額の暗号資産を持つ人々をターゲットにしていると最近警告したFBiによって形成された広範な傾向を反映している。二人称では、最終的にはメイクアセントになります。

Here’s Group は、仮想通貨市場での Web 防御を簡素化し、ビデオを通じて洗練されたマルウェアを提供し、Web 防御の対象を拡大しています。

この悪名高い北朝鮮のハッカー集団ラザラス・グループは、仮想通貨業界における先進的なサイバーセキュリティキャンペーンで知られており、現在、仮想通貨の専門家や開発者に対する取り組みを強化している。サイバーセキュリティ企業である Group-IB による最近の調査報告を受けて、このグループは新しいマルウェアの亜種を発表し、ビデオ会議アプリケーションを含むように対象を拡大しました。

潜在的なサイバーセキュリティ脅威のシナリオを説明しているようですね。明確かつ簡潔な回答を提供するために、情報をより簡単な手順に分けて説明します。

BeaverTai の基本機能は変更されていません。BeaverTai はブラウザ プロバイダーからの要件と、暗号通貨ウォレット拡張機能からのデータを満たします。

グループ IB

私の理解では、このグループは、Lazarus の進化するツールキットの一部として、「CivetQ」と呼ばれる新しい Python スクリプト スイートも特定しました。このグループの戦術には現在、データの引き出しに Telegram を使用すること、ゲーム関連のリポジトリに範囲を拡大すること、Node.js ベースのプロジェクトをトロイの木馬化してマルウェアを拡散することが含まれています。

最初の接続を確立した後、彼らは通常、議論を Telegram に移そうとします。ハッカーはその後、ビデオ会議アプリや Node.js プロジェクトをダウンロードして、技術的なタスクを実行する可能性について問い合わせます。採用プロセス。

グループ IB

これについて最初に言及すべきことは、可能であれば彼らが仮想通貨投資家として一人称でどのように成功しているかということだ。Lazarus の最新のキャンペーンは、彼らが仮想通貨ウォレットのブラウザ拡張機能にますます注力していることを浮き彫りにしている、と Group-IB のアナリストは強調し、悪役は現在、MetaMask、Coinbase、BNB Chain Wallet、TON Wallet、Exodus Web3 など、ますます多くのアプリケーションをターゲットにしています。

この組織はさらに、マルウェア コードを難読化するための高度な技術を開発し、検出プロセスの要求をさらに厳しくしています。

FBIは、ハッカーに対抗するためのより高度な戦略を開発しており、ハッカーは現在、高度に専門化された金融および仮想通貨部門の従業員をターゲットにしています。これらの複雑な戦術は、最も安全なシステムさえも保護するように特別に設計されており、重要な暗号資産を保有する組織に継続的な脅威をもたらします。

2024-09-04 11:26