Сегодня 31 января 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Северокорейские хакеры наводнили интернет клонами открытого ПО, в которые внедрили бэкдоры

Хакерская группировка Lazarus, которую связывают с властями КНДР, провела крупномасштабную операцию Phantom Circuit — они скомпрометировали сотни систем по всему миру с целью кражи секретной информации. Для этого злоумышленники клонировали легитимное ПО с открытым кодом и внедряли в него бэкдоры в надежде, что разработчики и другие потенциальные жертвы, преимущественно работающие в криптовалютной отрасли, случайно воспользуются ими и сделают свои машины уязвимыми. Вредоносные проекты распространялись через крупные платформы, включая GitLab.

 Источник изображения: AltumCode / unsplash.com

Источник изображения: AltumCode / unsplash.com

Схему обнаружили эксперты в области кибербезопасности из компании SecurityScorecard. В минувшем ноябре жертвами хакеров стали 181 разработчик преимущественно из европейского технологического сектора. В декабре их число выросло до 1225 человек, включая 284 из Индии и 21 из Бразилии. В январе к их числу добавились ещё 233 жертвы, в том числе 110 из технологического сектора Индии. Киберпреступникам удалось похитить учётные данные своих жертв, токены аутентификации, пароли и другую конфиденциальную информацию.

В число клонированных и изменённых хакерами репозиториев вошли такие проекты как Codementor, CoinProperty, Web3 E-Store, менеджер паролей на основе Python, а также другие приложения, связанные с криптовалютой и web3, рассказали в SecurityScorecard. Когда жертва неосознанно загружала и устанавливала такое приложение-форк, на его машину также устанавливался бэкдор, позволяющий злоумышленникам подключаться к ней, похищать конфиденциальные данные и отправлять их на свои ресурсы. Участвующие в схеме Phantom Circuit управляющие (C2) серверы Lazarus Group, как выяснилось, начали работу ещё в сентябре — они использовались для связи с заражёнными системами, доставки вредносного ПО и копирования украденных данных. Экспертам так и не удалось выяснить, «как обрабатывались извлечённые данные, и какая инфраструктура использовалась для управления этим серверами».

Эксперты обнаружили скрытую административную систему, размещённую на каждом сервере — она обеспечивала централизованное управление атакой; система была написана на основе React и Node.js. Чтобы скрыть происхождение кампании, хакеры Lazarus Group применяли многослойную обфускацию. Чтобы скрыть географическое происхождение, использовался VPN, а на прокси-уровне вредоносная активность смешивалась с безобидным сетевым трафиком. Серверы размещались в инфраструктуре Stark Industries — специалисты SecurityScorecard установили, что к ним подключались не менее чем с шести северокорейских адресов, один из которых ранее был связан с атаками Lazarus на платформу Codementor. Похищенные данные выгружались в облачное хранилище Dropbox.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Запущена соцсеть Moltbook для ИИ-агентов — людям разрешили только наблюдать 3 ч.
Акции игровых компаний просели на новости об игровом ИИ от Google 3 ч.
Новая статья: Arknights: Endfield — если бы Satisfactory была китайской гачей. Рецензия 10 ч.
Россияне стали больше сидеть во «ВКонтакте» и смотреть «VK видео» 12 ч.
Разработчики Yakuza Kiwami 3 пообещали исправить графику к релизу — пока ремейк местами выглядит хуже, чем игра 16-летней давности 14 ч.
Microsoft исправила сбои входа и загрузки в свежем обновлении Windows 11 15 ч.
В Китае ликвидировали одну из крупнейших в мире сетей пиратской манги 15 ч.
Режиссёр Даррен Аронофски выпустит сгенерированный ИИ сериал о войне за независимость США 15 ч.
Сразу три источника подтвердили, когда пройдёт следующая презентация Nintendo Direct и какой она будет 15 ч.
Разработчики провальной MindsEye уйдут от IO Interactive, чтобы взять своё будущее под контроль — кроссовер с Hitman отменён 16 ч.
Объёмы продаж человекоподобных роботов в Китае вырастут в этом году на 133 %, как считают в Morgan Stanley 2 ч.
Kioxia считает, что в условиях бума ИИ сможет увеличить свою долю рынка твердотельной памяти 2 ч.
Среди 20 крупнейших поставщиков оборудования для выпуска чипов — три компании из Китая 3 ч.
Blue Origin заморозит космический туризм минимум на два года ради концентрации на лунной миссии 4 ч.
Неооблака «засасывают» ИИ-данные как чёрные дыры, меняя поведение Сети 12 ч.
Финны начали варить пиво «на песке» — местная пивоварня установила песочный теплоаккумулятор 12 ч.
Музыкальные издатели потребовали от Anthropic $3 млрд за «вопиющее пиратство» 13 ч.
Китай тоже планирует строительство гигаваттных космических ЦОД 13 ч.
От технологического наследия к построению будущего — Atos перезапустила бренд Bull для HPC, ИИ и квантовых инноваций 14 ч.
США продвигают «атомные кампусы» с ослабленными требованиями к ядерной безопасности, чтобы запитать ИИ ЦОД 14 ч.