Сегодня 15 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Северокорейские хакеры наводнили интернет клонами открытого ПО, в которые внедрили бэкдоры

Хакерская группировка Lazarus, которую связывают с властями КНДР, провела крупномасштабную операцию Phantom Circuit — они скомпрометировали сотни систем по всему миру с целью кражи секретной информации. Для этого злоумышленники клонировали легитимное ПО с открытым кодом и внедряли в него бэкдоры в надежде, что разработчики и другие потенциальные жертвы, преимущественно работающие в криптовалютной отрасли, случайно воспользуются ими и сделают свои машины уязвимыми. Вредоносные проекты распространялись через крупные платформы, включая GitLab.

 Источник изображения: AltumCode / unsplash.com

Источник изображения: AltumCode / unsplash.com

Схему обнаружили эксперты в области кибербезопасности из компании SecurityScorecard. В минувшем ноябре жертвами хакеров стали 181 разработчик преимущественно из европейского технологического сектора. В декабре их число выросло до 1225 человек, включая 284 из Индии и 21 из Бразилии. В январе к их числу добавились ещё 233 жертвы, в том числе 110 из технологического сектора Индии. Киберпреступникам удалось похитить учётные данные своих жертв, токены аутентификации, пароли и другую конфиденциальную информацию.

В число клонированных и изменённых хакерами репозиториев вошли такие проекты как Codementor, CoinProperty, Web3 E-Store, менеджер паролей на основе Python, а также другие приложения, связанные с криптовалютой и web3, рассказали в SecurityScorecard. Когда жертва неосознанно загружала и устанавливала такое приложение-форк, на его машину также устанавливался бэкдор, позволяющий злоумышленникам подключаться к ней, похищать конфиденциальные данные и отправлять их на свои ресурсы. Участвующие в схеме Phantom Circuit управляющие (C2) серверы Lazarus Group, как выяснилось, начали работу ещё в сентябре — они использовались для связи с заражёнными системами, доставки вредносного ПО и копирования украденных данных. Экспертам так и не удалось выяснить, «как обрабатывались извлечённые данные, и какая инфраструктура использовалась для управления этим серверами».

Эксперты обнаружили скрытую административную систему, размещённую на каждом сервере — она обеспечивала централизованное управление атакой; система была написана на основе React и Node.js. Чтобы скрыть происхождение кампании, хакеры Lazarus Group применяли многослойную обфускацию. Чтобы скрыть географическое происхождение, использовался VPN, а на прокси-уровне вредоносная активность смешивалась с безобидным сетевым трафиком. Серверы размещались в инфраструктуре Stark Industries — специалисты SecurityScorecard установили, что к ним подключались не менее чем с шести северокорейских адресов, один из которых ранее был связан с атаками Lazarus на платформу Codementor. Похищенные данные выгружались в облачное хранилище Dropbox.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Почтовый сервер RuPost дополнился расширенными средствами мониторинга и системой трассировки писем 58 мин.
Epic Games Store запустил масштабную мегараспродажу и раздачу двух игр — Dead Island 2 и психоделического хоррора от авторов Samorost 2 ч.
Новый трейлер подтвердил дату выхода Stellar Blade на ПК — системные требования, региональные ограничения и Denuvo 2 ч.
Apple выпустила CarPlay Ultra — бета-тестерами станут владельцы Aston Martin за четверть миллиона долларов 3 ч.
Microsoft лишит сторонних разработчиков доступа к API поисковика Bing, но будут исключения 3 ч.
В работе Рунета снова произошёл масштабный сбой 4 ч.
Крупнейший чёрный рынок в интернете закрылся стараниями Telegram 4 ч.
Сбои в работе интернета на прошлой неделе обрушили онлайн-продажи в России 5 ч.
В Telegram резко участились случаи угона аккаунтов 6 ч.
В России могут ввести штрафы до 5 миллионов рублей за запрещённый и антироссийский контент в играх 7 ч.
Fractal Design представила серию компьютерных корпусов Meshify 3 разных размеров и конфигураций 5 мин.
Sony представила флагманские беспроводные наушники WH-1000XM6 — $449 и долгожданный складной дизайн 11 мин.
NASA чудом спасло «Вояджер-1»: признанные неисправными 20 лет назад двигатели удалось оживить 26 мин.
$2000 за видеокарту — и это не RTX 5090: Asus и Bethesda удивили фанатов Doom 51 мин.
Смартфоны Honor 400 и 400 Pro «засветились» на сайте Honor со всеми подробностями за неделю до анонса 2 ч.
Oppo представила Reno14 и Reno14 Pro — доступные камерофоны с чипами MediaTek 2 ч.
Умные очки Ray-Ban Meta научились детально описывать то, что «видят» 2 ч.
«Небольшая проблема с Тимом Куком»: Трамп раскритиковал планы Apple увеличить производство iPhone в Индии 2 ч.
Asus представила глянцевые WOLED-мониторы для геймеров с улучшенным антибликовым покрытием 3 ч.
Foxconn построит в Индии фабрику, которая сможет выпускать 36 млн чипов ежемесячно 3 ч.