image

Blockchain-engineers doelwit van aanval met macOS-malware

vrijdag 3 november 2023, 11:36 door Redactie, 3 reacties

Engineers die zich met blockchain en cryptovaluta bezighouden zijn het doelwit geworden van een aanval met macOS-malware, zo stellen onderzoekers van Elastic, het bedrijf achter zoekmachine Elasticsearch. Volgens de onderzoekers is de aanval het werk van de Lazarus Group, die vanuit Noord-Korea opereert en het vaker op cryptobedrijven en -beurzen heeft voorzien.

Bij de aanval doen de aanvallers zich voor als personen uit de 'blockchain engineering community' en benaderen hun slachtoffers via een publieke Discord-server waar de geïmiteerde personen vaak ook actief zijn. Via social engineering wordt vervolgens geprobeerd om het slachtoffer een zip-bestand te laten downloaden dat zogenaamd een 'crypto arbitrage bot' zou zijn. In werkelijkheid gaat het om macOS-malware waarmee de aanvallers toegang tot het systeem van het doelwit krijgen. Vervolgens kunnen de aanvallers informatie stelen of verdere malware installeren.

"Noord-Korea blijft via eenheden zoals de Lazarus Group de crypto-industrie aanvallen, met het doel om cryptovaluta te stelen en zo internationale sancties te omzeilen", aldus de onderzoekers. "Bij deze aanval zijn blockchain-engineers die op een publieke chatserver actief zijn het doelwit, die worden gelokt met iets dat hun interesse heeft, met de onderliggende belofte van financieel gewin."

Reacties (3)
03-11-2023, 11:57 door Anoniem
Tja, het is logisch dat een wereldoorlog nu anders verloopt dan 80 jaar geleden.
03-11-2023, 12:37 door Anoniem
Bij is het werk van of komen uit moeten we altijd onthouden dat de toenamlige NSA directeur Michael Hayden trots en glunderend verkondigde dat ze de capaciteit hadden om aanvallen te doen laten lijken alsof ze uit Rusland of andere rogue state komt en dat dat niet te merken zou zijn voor degene die misleid werden. Dat het dus uit Noord-Korea komt kan, maar hoeft zeker niet met zekerheid zo te zijn.
03-11-2023, 20:42 door Anoniem
Een zipbestand downloaden en unzippen executeert geen malware.
Een doelwit is niet hetzelfde als slachtoffer. Niet zo maar software buiten de repo om runnen is het motto anders ben je dom bezig.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.