Северокорейская хак-группа BlueNoroff атакует финансовые учреждения малварью для macOS - «Новости» » Интернет технологии
sitename
Anthropic: хакеры использовали Claude в масштабной кибероперации - «Новости»
Anthropic: хакеры использовали Claude в масштабной кибероперации - «Новости»
В Google сообщили, что компания не связана с проблемами в работе Google Meet в РФ - «Новости»
В Google сообщили, что компания не связана с проблемами в работе Google Meet в РФ - «Новости»
Госучреждения в Неваде закрылись из-за кибератаки - «Новости»
Госучреждения в Неваде закрылись из-за кибератаки - «Новости»
В Москве прошла шестая конференция OFFZONE 2025 - «Новости»
В Москве прошла шестая конференция OFFZONE 2025 - «Новости»
ИБ-сообщество обеспокоено новым пакетом антифрод-мер - «Новости»
ИБ-сообщество обеспокоено новым пакетом антифрод-мер - «Новости»
Realme представила тонкий аккумулятор на 15 000 мА·ч и первый в мире смартфон с термоэлектрическим кулером - «Новости сети»
Realme представила тонкий аккумулятор на 15 000 мА·ч и первый в мире смартфон с термоэлектрическим кулером - «Новости сети»
Phison сняла с себя ответственность за сбои SSD после обновления Windows 11 - «Новости сети»
Phison сняла с себя ответственность за сбои SSD после обновления Windows 11 - «Новости сети»
MSI показала OLED-монитор, который непрерывно работал 533 дня и «почти не выгорел» - «Новости сети»
MSI показала OLED-монитор, который непрерывно работал 533 дня и «почти не выгорел» - «Новости сети»
Сюжетные дополнения к S.T.A.L.K.E.R. 2: Heart of Chornobyl выйдут из тени в «ближайшем будущем» — первое уже в активной разработке - «Новости сети»
Сюжетные дополнения к S.T.A.L.K.E.R. 2: Heart of Chornobyl выйдут из тени в «ближайшем будущем» — первое уже в активной разработке - «Новости сети»
Хакер сделал конкурента ChatGPT соучастником вымогательской кампании: ИИ искал уязвимости и писал угрозы - «Новости сети»
Хакер сделал конкурента ChatGPT соучастником вымогательской кампании: ИИ искал уязвимости и писал угрозы - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Северокорейская хак-группа BlueNoroff атакует финансовые учреждения малварью для macOS - «Новости»

Исследователи обнаружили, что северокорейская группировка BlueNorOff атакует пользователей macOS с помощью новой малвари ObjCShellz, способной открывать remote shell’ы на скомпрометированных устройствах.


BlueNorOff — финансово мотивированная хакерская группа, в основном известная своими атаками на криптовалютные биржи и финансовые организации, включая венчурные предприятия и банки по всему миру.


Новый вредонос, обнаруженный аналитиками из компании Jamf, взаимодействует с доменом swissborg[.]blog, контролируемым злоумышленниками, зарегистрированным 31 мая 2023 года и размещенным на 104.168.214[.]151 (этот IP-адрес известен, как входящий в инфраструктуру BlueNoroff).


Этот управляющий сервер имитирует сайт легальной криптовалютной биржи, расположенной по адресу swissborg.com/blog. Все данные, передаваемые на сервер хакеров, разбиваются на две строки, а затем собираются обратно для обхода статического анализа.


«Использование этого домена в значительной степени совпадает с активностью, которую мы наблюдали со стороны BlueNoroff в рамках кампании Rustbucket, — пишут исследователи. — В рамках этой кампании злоумышленники связываются со своей целью, утверждая, что заинтересованы в партнерстве или прикидываются инвесторами и рекрутерами. BlueNoroff часто создают домены, которые выглядит как принадлежащие легальным криптовалютным компаниями, чтобы смешаться с обычной сетевой активностью».


Малварь ObjCShellz написана на Objective-C и с точки зрения кода существенно отличается  от других полезных нагрузок, использовавшихся в предыдущих атаках группировки. Вредонос предназначен для открытия remote shell’ов в скомпрометированных системах под управлением macOS. При этом пока неизвестно, как он изначально проникает на машины жертв.


На этапе пост-эксплуатации злоумышленники использовали ObjCShellz для выполнения команд на зараженных компьютерах Mac на базе Intel и Arm.


«Хотя эта вредоносная программа довольно проста, она все же очень эффективна и помогает злоумышленникам выполнять поставленные задачи. Основываясь на предыдущих атаках BlueNoroff , мы подозреваем, что эта вредоносная программа представляет собой поздний этап некой многоступенчатой атаки, осуществляемой с помощью социальной инженерии, — говорят эксперты. — Она позволяет злоумышленникам давать инструкции macOS с управляющего сервера и собирать ответы. Вредоносная программа может делать почти все то же самое, что и пользователь, но в фоновом режиме».


Напомним, что в прошлом году «Лаборатория Касперского» связала BlueNoroff с длинной чередой атак, направленных на криптовалютные стартапы по всему миру, в том числе в США, России, Китае, Индии, Великобритании, Украине, Польше, Чехии, ОАЭ, Сингапуре, Эстонии, Вьетнаме, Мальте, Германии и Гонконге.


В 2019 году Министерство финансов США, которое считает BlueNoroff подгруппой Lazarus, ввело санкции против группировки и двух других северокорейских хак-групп (Lazarus Group и Andariel). Американские власти заявляли, что эти «правительственные» хакеры из Северной Кореи осуществили ряд разрушительных атак на критическую инфраструктуру США, а также похитили сотни миллионов долларов у финансовых учреждений по всему миру. Похищенные средства якобы использовались северокорейским правительством для финансирования программ вооружений и создания ракет.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Исследователи обнаружили, что северокорейская группировка BlueNorOff атакует пользователей macOS с помощью новой малвари ObjCShellz, способной открывать remote shell’ы на скомпрометированных устройствах. BlueNorOff — финансово мотивированная хакерская группа, в основном известная своими атаками на криптовалютные биржи и финансовые организации, включая венчурные предприятия и банки по всему миру. Новый вредонос, обнаруженный аналитиками из компании Jamf, взаимодействует с доменом swissborg_
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: