Сегодня 26 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Северокорейские хакеры наводнили интернет клонами открытого ПО, в которые внедрили бэкдоры

Хакерская группировка Lazarus, которую связывают с властями КНДР, провела крупномасштабную операцию Phantom Circuit — они скомпрометировали сотни систем по всему миру с целью кражи секретной информации. Для этого злоумышленники клонировали легитимное ПО с открытым кодом и внедряли в него бэкдоры в надежде, что разработчики и другие потенциальные жертвы, преимущественно работающие в криптовалютной отрасли, случайно воспользуются ими и сделают свои машины уязвимыми. Вредоносные проекты распространялись через крупные платформы, включая GitLab.

 Источник изображения: AltumCode / unsplash.com

Источник изображения: AltumCode / unsplash.com

Схему обнаружили эксперты в области кибербезопасности из компании SecurityScorecard. В минувшем ноябре жертвами хакеров стали 181 разработчик преимущественно из европейского технологического сектора. В декабре их число выросло до 1225 человек, включая 284 из Индии и 21 из Бразилии. В январе к их числу добавились ещё 233 жертвы, в том числе 110 из технологического сектора Индии. Киберпреступникам удалось похитить учётные данные своих жертв, токены аутентификации, пароли и другую конфиденциальную информацию.

В число клонированных и изменённых хакерами репозиториев вошли такие проекты как Codementor, CoinProperty, Web3 E-Store, менеджер паролей на основе Python, а также другие приложения, связанные с криптовалютой и web3, рассказали в SecurityScorecard. Когда жертва неосознанно загружала и устанавливала такое приложение-форк, на его машину также устанавливался бэкдор, позволяющий злоумышленникам подключаться к ней, похищать конфиденциальные данные и отправлять их на свои ресурсы. Участвующие в схеме Phantom Circuit управляющие (C2) серверы Lazarus Group, как выяснилось, начали работу ещё в сентябре — они использовались для связи с заражёнными системами, доставки вредносного ПО и копирования украденных данных. Экспертам так и не удалось выяснить, «как обрабатывались извлечённые данные, и какая инфраструктура использовалась для управления этим серверами».

Эксперты обнаружили скрытую административную систему, размещённую на каждом сервере — она обеспечивала централизованное управление атакой; система была написана на основе React и Node.js. Чтобы скрыть происхождение кампании, хакеры Lazarus Group применяли многослойную обфускацию. Чтобы скрыть географическое происхождение, использовался VPN, а на прокси-уровне вредоносная активность смешивалась с безобидным сетевым трафиком. Серверы размещались в инфраструктуре Stark Industries — специалисты SecurityScorecard установили, что к ним подключались не менее чем с шести северокорейских адресов, один из которых ранее был связан с атаками Lazarus на платформу Codementor. Похищенные данные выгружались в облачное хранилище Dropbox.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В японских офисах Microsoft прошли обыски — Azure подозревают в антиконкурентных практиках 6 мин.
Вышло приложение Nearby Glasses для обнаружения умных очков Meta поблизости 12 мин.
Искусственный интеллект в образовании, сетевая безопасность и открытые технологии: «Базальт СПО» провела XXI ежегодную конференцию «СПО в высшей школе» 30 мин.
Хакер при поддержке Anthropic Claude взломал ряд правительственных учреждений в Мексике 2 ч.
Психологический хоррор-шутер Flesh & Wire от создателей Postal отправит игроков мстить главному герою Postal 4 ч.
Forbes назвал самые дорогие компании Рунета в 2026 году — лидера угадать нетрудно 5 ч.
Журналисты раскрыли первые подробности сюжета и разработки Wolfenstein 3 5 ч.
Роскомнадзор заблокировал 469 сервисов VPN к концу февраля 6 ч.
Google пообещала добавить «удивительные вещи» в Android 17 6 ч.
Фэнтезийная ролевая игра Esoteric Ebb в духе Planescape: Torment и Disco Elysium не заставит себя долго ждать — новый трейлер и дата релиза 7 ч.
Huawei представила умные часы Watch GT Runner 2 и другие новинки 14 мин.
Uber поднимается в небо: аэротакси Joby станут доступны через обычное приложение в Дубае 19 мин.
SK hynix и SanDisk запустили стандартизацию High Bandwidth Flash — новой памяти между HBM и SSD 37 мин.
Meta установит более 800 газовых генераторов для питания своего ИИ ЦОД в Техасе 59 мин.
Компактный смартфон Vivo X300 FE с чипом Snapdragon 8 Gen 5 поступил в продажу в России по цене от 61 799 рублей 2 ч.
Бюджетный MacBook на чипе от iPhone может не получить многие функции, доступные у старших собратьев 2 ч.
И без Китая всё отлично: квартальные показатели NVIDIA превзошли ожидания благодаря растущим продажам решений для ЦОД 3 ч.
Выращенный на чипе живой мозг сыграл в DOOM — не слишком умело, зато сам 4 ч.
Владелец TikTok оказался одной из самых дорогих частных компаний мира — капитализацию ByteDance оценили в $550 млрд 5 ч.
Kioxia начала поставки тестовых чипов флеш-памяти UFS 5.0 для будущих флагманских смартфонов 5 ч.