Hackers norte-coreanos liberam malware ‘Durian’, visando empresas de criptografia sul-coreanas

E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Hackers norte-coreanos liberam malware ‘Durian’, visando empresas de criptografia sul-coreanas

Como um experiente analista de segurança cibernética, considero profundamente preocupantes os recentes ataques do grupo de hackers norte-coreano Kimsuky a empresas sul-coreanas de criptomoedas. Com mais de uma década de experiência nesta área, vi em primeira mão o quão sofisticados e implacáveis ​​estes tipos de ameaças cibernéticas podem ser.


Um grupo de hackers norte-coreano apoiado pelo Estado chamado Kimsuky realizou ataques cibernéticos contra pelo menos duas empresas sul-coreanas de criptomoedas, empregando uma nova variedade de malware conhecida como “Durian”. De acordo com o relatório de ameaças de 9 de maio da Kaspersky, esse malware aproveita software de segurança exclusivo dessas empresas de criptografia sul-coreanas. O malware Durian atua como instalador de vários componentes maliciosos. Entre eles estão “AppleSeed”, um backdoor, e “LazyLoad”, uma ferramenta de proxy personalizada. Além disso, há evidências que ligam Kimsuky ao Grupo Lazarus com base nas descobertas da Kaspersky. O Grupo Lazarus ganhou notoriedade por lavar mais de US$ 200 milhões em criptomoedas entre 2020 e 2023.

2024-05-13 10:06