Сегодня 18 июля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Северокорейские хакеры наводнили интернет клонами открытого ПО, в которые внедрили бэкдоры

Хакерская группировка Lazarus, которую связывают с властями КНДР, провела крупномасштабную операцию Phantom Circuit — они скомпрометировали сотни систем по всему миру с целью кражи секретной информации. Для этого злоумышленники клонировали легитимное ПО с открытым кодом и внедряли в него бэкдоры в надежде, что разработчики и другие потенциальные жертвы, преимущественно работающие в криптовалютной отрасли, случайно воспользуются ими и сделают свои машины уязвимыми. Вредоносные проекты распространялись через крупные платформы, включая GitLab.

 Источник изображения: AltumCode / unsplash.com

Источник изображения: AltumCode / unsplash.com

Схему обнаружили эксперты в области кибербезопасности из компании SecurityScorecard. В минувшем ноябре жертвами хакеров стали 181 разработчик преимущественно из европейского технологического сектора. В декабре их число выросло до 1225 человек, включая 284 из Индии и 21 из Бразилии. В январе к их числу добавились ещё 233 жертвы, в том числе 110 из технологического сектора Индии. Киберпреступникам удалось похитить учётные данные своих жертв, токены аутентификации, пароли и другую конфиденциальную информацию.

В число клонированных и изменённых хакерами репозиториев вошли такие проекты как Codementor, CoinProperty, Web3 E-Store, менеджер паролей на основе Python, а также другие приложения, связанные с криптовалютой и web3, рассказали в SecurityScorecard. Когда жертва неосознанно загружала и устанавливала такое приложение-форк, на его машину также устанавливался бэкдор, позволяющий злоумышленникам подключаться к ней, похищать конфиденциальные данные и отправлять их на свои ресурсы. Участвующие в схеме Phantom Circuit управляющие (C2) серверы Lazarus Group, как выяснилось, начали работу ещё в сентябре — они использовались для связи с заражёнными системами, доставки вредносного ПО и копирования украденных данных. Экспертам так и не удалось выяснить, «как обрабатывались извлечённые данные, и какая инфраструктура использовалась для управления этим серверами».

Эксперты обнаружили скрытую административную систему, размещённую на каждом сервере — она обеспечивала централизованное управление атакой; система была написана на основе React и Node.js. Чтобы скрыть происхождение кампании, хакеры Lazarus Group применяли многослойную обфускацию. Чтобы скрыть географическое происхождение, использовался VPN, а на прокси-уровне вредоносная активность смешивалась с безобидным сетевым трафиком. Серверы размещались в инфраструктуре Stark Industries — специалисты SecurityScorecard установили, что к ним подключались не менее чем с шести северокорейских адресов, один из которых ранее был связан с атаками Lazarus на платформу Codementor. Похищенные данные выгружались в облачное хранилище Dropbox.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Saber Interactive опубликовала загадочный тизер — фанаты убеждены, что студия делает игру по «Восставшему из ада» 26 мин.
WhatsApp скоро ограничат в России — на это прозрачно намекнули в Думе 39 мин.
Хакеры приспособили GitHub для массового распространения вредоносов как услуги 2 ч.
Java-инспекция: новая политики лицензирования Oracle привела к бесконечной череде аудитов 3 ч.
Telegram не планирует открывать офис в России, заявил бывший пресс-секретарь Дурова 4 ч.
Инсайдер заинтриговал фанатов Dark Souls и Armored Core первыми подробностями неанонсированной игры FromSoftware 4 ч.
Meta воспользовалась неразберихой в Apple и переманила ещё двух специалистов по ИИ 5 ч.
Китайские разработчики за полгода вложили в рекламу в RuStore больше, чем за весь прошлый год 7 ч.
Mistral добавила в Le Chat функции конкурентов: глубокие исследования, редактирование фото и мультиязычность 7 ч.
Илон Маск получил больше времени на подготовку к судебному заседанию по делу о покупке Twitter 7 ч.
Китайский охотник за астероидами испытал камеры на Земле и Луне — и поделился впечатляющими снимками 60 мин.
Российскому рынку электромобилей грозит обвал на 40 % в этом году 2 ч.
У США собрались обложить палладий из России пошлинами — это может ударить по производителям электроники 2 ч.
Маск назвал себя неблагополучным гражданином, пытаясь выбить льготы для своего «малого бизнеса» — стартапа Neuralink ценой $9 млрд 2 ч.
Razer вдохновилась покемонами и выпустила яркие клавиатуру, мышь, гарнитуру и коврик для геймеров 2 ч.
Самый большой ЦОД Центральной Азии появится в 2026 году в Астане 3 ч.
В Китае создан спасательный беспилотник самолётного типа с вертикальным взлётом и посадкой 3 ч.
HBM скоро утратит статус «золотой жилы»: передовой памяти спрогнозировали падение цен 4 ч.
Учёные впервые обнаружили начало рождения экзопланеты 4 ч.
Lenovo анонсировала четырёхсокетные серверы ThinkSystem SR850 V4 и SR860 V4 на базе Intel Xeon 6 4 ч.