Διαδίκτυο
Στόχος ανταλλακτήρια κρυπτονομισμάτων χρησιμοποιώντας macOS

Οι ερευνητές της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης της Kaspersky Lab ανακάλυψαν το AppleJeus, μια νέα κακόβουλη επιχείρηση από τη διαβόητη ομάδα Lazarus.

Οι επιτιθέμενοι διείσδυσαν στο δίκτυο ανταλλαγής κρυπτονομισμάτων στην Ασία χρησιμοποιώντας ως Trojan λογισμικό εμπορίας κρυπτονομισμάτων. Ο στόχος της επίθεσης ήταν να κλέψουν κρυπτονομίσματα από τα θύματά τους. Εκτός από κακόβουλο πρόγραμμα με βάση τα Windows, οι ερευνητές μπόρεσαν να εντοπίσουν μια προηγουμένως άγνωστη έκδοση με στόχο πλατφόρμα macOS.

Αυτή είναι η πρώτη περίπτωση στην οποία οι ερευνητές της Kaspersky Lab έχουν παρατηρήσει τη διαβόητη ομάδα Lazarus να διανέμει κακόβουλο λογισμικό με στόχο τους χρήστες macOS συσκευών και αντιπροσωπεύει μια «κλήση αφύπνισης» για όλους όσους χρησιμοποιούν αυτό το λειτουργικό σύστημα για δράσεις που σχετίζονται με κρυπτονομίσματα.

Σύμφωνα με την ανάλυση της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης, η διείσδυση στην υποδομή του ανταλλακτηρίου ξεκίνησε όταν ένας ανυποψίαστος υπάλληλος της εταιρείας εγκατέστησε μια εφαρμογή τρίτων από τον νόμιμο ιστότοπο μιας εταιρείας που αναπτύσσει λογισμικό για συναλλαγές με κρυπτονομίσματα.

Ο κώδικας της εφαρμογής δεν είναι ύποπτος, με εξαίρεση μια λειτουργία – έναν updater. Σε νόμιμο λογισμικό τέτοια στοιχεία χρησιμοποιούνται για τη λήψη νέων εκδόσεων προγραμμάτων. Στην περίπτωση του AppleJeus, λειτουργεί ως μονάδα αναγνώρισης: αρχικά συλλέγει τις βασικές πληροφορίες, σχετικά με τον υπολογιστή στον οποίο έχει εγκατασταθεί και μετά στέλνει αυτές τις πληροφορίες στον command and control server και, αν οι επιτιθέμενοι αποφασίσουν ότι ο υπολογιστής αξίζει την επίθεση, ο κακόβουλος κώδικας επανέρχεται με τη μορφή ενημέρωσης λογισμικού. Η κακόβουλη αναβάθμιση εγκαθιστά ένα Trojan που είναι γνωστό ως Fallchill, ένα παλιό εργαλείο στο οποίο επανήλθε πρόσφατα η ομάδα Lazarus. Το γεγονός αυτό παρείχε στους ερευνητές μια βάση για την απόδοση. Μετά την εγκατάσταση, το Trojan Fallchill παρέχει στους εισβολείς σχεδόν απεριόριστη πρόσβαση στον υπολογιστή που δέχεται επίθεση, επιτρέποντάς τους να κλέβουν πολύτιμες οικονομικές πληροφορίες ή να αναπτύξουν πρόσθετα εργαλεία για τον σκοπό αυτό.

Η κατάσταση επιδεινώθηκε από το γεγονός ότι οι εγκληματίες έχουν αναπτύξει λογισμικό τόσο για την πλατφόρμα Windows όσο και για τη MacOS. Η τελευταία είναι γενικά λιγότερο εκτεθειμένη σε ψηφιακές απειλές σε σχέση με τα Windows. Η λειτουργικότητα των δύο εκδόσεων πλατφόρμας του κακόβουλου λογισμικού είναι ακριβώς η ίδια.

Ένα άλλο ασυνήθιστο φαινόμενο στη λειτουργία του AppleJeus είναι ότι, ενώ μοιάζει με μια επίθεση στην αλυσίδα εφοδιασμού, στην πραγματικότητα μπορεί αυτό να μην ισχύει. Ο πωλητής του λογισμικού εμπορίας κρυπτονομισμάτων που χρησιμοποιήθηκε για να παραδώσει το κακόβουλο ωφέλιμο φορτίο στους υπολογιστές των θυμάτων, έχει έγκυρο ψηφιακό πιστοποιητικό για την υπογραφή του λογισμικού του και νόμιμα αναζητούμενα αρχεία εγγραφής για το domain. Ωστόσο – τουλάχιστον βάσει πληροφοριών που είναι διαθέσιμες στο κοινό – οι ερευνητές της Kaspersky Lab δεν μπόρεσαν να εντοπίσουν κάποιον νόμιμο οργανισμό με έδρα τη διεύθυνση που χρησιμοποιήθηκε στις πληροφορίες του πιστοποιητικού.

Η ομάδα Lazarus, γνωστή για τις εξελιγμένες δραστηριότητές της και τους συνδέσμους του με τη Βόρεια Κορέα, έχει συμμετάσχει, όχι μόνο σε επιθέσεις ψηφιακής κατασκοπείας και δολιοφθοράς, αλλά και σε οικονομικές. Ένας αριθμός ερευνητών, μεταξύ των οποίων και η Kaspersky Lab, έχουν σημειώσει στο παρελθόν ότι η ομάδα αυτή είχε ως στόχο τράπεζες και άλλους μεγάλους χρηματοπιστωτικούς οργανισμούς.

Για να προστατεύσετε τον εαυτό σας και την εταιρεία σας από εξελιγμένες ψηφιακές επιθέσεις από ομάδες όπως η Lazarus, οι ειδικοί ασφαλείας της Kaspersky Lab συμβουλεύουν τα εξής:

• Μην εμπιστεύεστε αυτόματα τον κώδικα που εκτελείται στα συστήματά σας. Ούτε ένας ιστότοπος που μοιάζει αυθεντικός, ούτε ένα συμπαγές εταιρικό προφίλ, ούτε τα ψηφιακά πιστοποιητικά δεν εγγυώνται την απουσία backdoors.
• Χρησιμοποιήστε μια ισχυρή λύση ασφάλειας, εξοπλισμένη με τεχνολογίες ανίχνευσης κακόβουλων συμπεριφορών που επιτρέπουν την παγίδευση ακόμα και προηγούμενων άγνωστων απειλών.
• Εγγράψτε την ομάδα ασφάλειας της εταιρείας σας σε υψηλού προφίλ υπηρεσία Πληροφόρησης Απειλών προκειμένου να έχετε έγκαιρη πρόσβαση σε πληροφορίες σχετικά με τις πιο πρόσφατες εξελίξεις στις τακτικές, τις τεχνικές και τις διαδικασίες των εξελιγμένων φορέων απειλής.
• Χρησιμοποιήστε πιστοποίηση πολλαπλών παραγόντων και hardware wallets, αν πρόκειται για σημαντικές οικονομικές συναλλαγές. Για τον σκοπό αυτό, χρησιμοποιείτε κατά προτίμηση έναν αυτόνομο, απομονωμένο υπολογιστή που δεν χρησιμοποιείτε για να περιηγηθείτε στο διαδίκτυο ή να ελέγξετε email σας.

Πηγή: pestaola

Send to Facebook

Τέρμα στα παράνομα κατεβάσματα

Τις επόμενες ώρες θα πέσει «μαύρο» στο διάσημο site παράνομου κατεβάσματος «The Pirate Bay», όπως και σε ακόμα 37 ιστοσελίδες.  

09/11/2018 07:10

Λειτουργεί σαν τον ανθρώπινο εγκέφαλο

Χρειάστηκαν δέκα χρόνια για το Πανεπιστήμιο του Manchester να σχεδιάσει, να κατασκεύασει και να ενεργοποιήσει τον υπερυπολογιστή SpiNNaker, εφοδιάζοντάς τον με ένα εκατομμύριο επεξεργαστές για να λειτουργεί όπως ο ανθρώπινος εγκέφαλος. Η ενεργοποίηση του SpiNNaker (Spiking Neural Network Architecture) έγινε στις 2 Νοεμβρίου και...

08/11/2018 14:10

Tα AirPods των φτωχών

Η Xiaomi συνεχίζει να επεκτείνει το οικοσύστημα της εκτός smartphone και tablet με ενδιαφέροντα gadget όπως τα νέα της «πραγματικά»  ασύρματα ακουστικά που ανακοινώθηκαν σήμερα στην Κίνα. Τα Mi AirDots αποτελούν θα λέγαμε «τα AirPods των φτωχών» αφού φέρουν αρκετές ομοιότητες στην ονομασία και στην εμφάνιση με τα γνωστά ακουστικά...

07/11/2018 18:23

Mε 48 πυρήνες

H Intel ανακοίνωσε την ταχύτερη σειρά επεξεργαστών που έχει κατασκευάσει ποτέ για διακομιστές, τη Xeon Cascade Lake-series με έως και 48 πυρήνες. Σήμερα, η κορυφαία σειρά επεξεργαστών για servers της Intel, Xeon Scalable ενσωματώνουν μέχρι και 28 πυρήνες και 56 threads, και όλοι τους βρίσκονται σε ένα μονολιθικό «die». Ακολουθώντας ωστόσο το πιο...

07/11/2018 12:08

Aνακοινώσεις μέσα στον μήνα

Η Κορεάτικη εταιρία αναμένεται μέσα στο μήνα να προβεί σε ανακοινώσεις, έχοντας ήδη πιστεί από την αγορά. Μέχρι και πριν από λίγο καιρό γνωρίζαμε οτι η Samsung δούλευε πάνω στο να βγάλει στην...

06/11/2018 09:56

Επανάσταση στον κόσμο των φωτογραφικών

Οι τάσεις που καταγράφονται στη φετινή Photokina της Κολωνίας, που ανοίγει σήμερα τις πύλες της στο πλατύ κοινό, καταδεικνύουν ότι ο κλάδος προσαρμόζεται πλέον απόλυτα στις ριζικές αλλαγές που φέρνει η ψηφιακή εποχή. «Η Photokina δεν είναι πλέον αυτή που ήταν κάποτε», λένε οι τακτικοί επισκέπτες της μεγαλύτερης έκθεσης φωτογραφικών...

27/09/2018 06:54

Διαδικτυακές κρατήσεις

Η Airbnb, διαδικτυακή πλατφόρμα εκμίσθωσης ακινήτων, δεσμεύθηκε σήμερα να τροποποιήσει τους όρους και τις προϋποθέσεις χρήσης της υπηρεσίας που προσφέρει και να βελτιώσει την παρουσίαση των τιμών μέχρι το τέλος του 2018, ανακοίνωσε σήμερα η Βέρα Γιούροβα, επίτροπος αρμόδια για τη Δικαιοσύνη την Ισότητα Φύλων και τους Καταναλωτές. Όπως...

20/09/2018 12:46

Στη αγορά το 2019

Αφού κατάφερε να ξεπεράσει την Apple σε παραδόσεις συσκευών για δύο συνεχόμενα τρίμηνα, η Huawei δεν έχει κρύψει ότι φιλοδοξεί να εκθρονίσει από την πρώτη θέση την Samsung. Κάποια στιγμή... Απόδειξη αυτού είναι η αποκάλυψη για το τι είδους ναυαρχίδες σχεδιάζει για το 2019 η κινεζική εταιρεία. Μιλώντας στην γερμανική ιστοσελίδα...

16/11/2018 14:05

Θα το λατρέψεις

Οι γιορτές Χριστουγέννων και Πρωτοχρονιάς έχουν φτάσει, σχεδόν. Τα σχέδια για τη διακόσμηση - σπιτιού, μπαλκονιού, χριστουγεννιάτικου δέντρου, κήπου - δίνουν και παίρνουν. Αναζητούμε κάτι πρωτότυπο, κάτι διαφορετικό από το περυσινό, να κάνουμε καλή...

16/11/2018 13:17

Είχαν κίνητρα οικονομικής κερδοσκοπίας

Οι περισσότεροι λογαριασμοί είχαν κίνητρα οικονομικής κερδοσκοπίας μάλλον παρά παραπληροφόρησης Το Facebook ανακοίνωσε ότι στο εξάμηνο Απριλίου-Σεπτεμβρίου 2018 διέγραψε περισσότερους από ενάμισι δισεκατομμύριο ψευδείς (fake) και κακόβουλους λογαριασμούς, έναντι 1,3 δισεκατομμυρίου που είχε απενεργοποιήσει στο αμέσως προηγούμενο...

16/11/2018 10:06

Ερευνα-σοκ

Αρκούν 68 likes στο Facebook για να μπορεί κάποιος να προβλέψει με 95% ακρίβεια το χρώμα του δέρματός σου και με 88% και 85% πιστότητα αντίστοιχα, τη σεξουαλική σου ταυτότητα και το αν ψηϕίζεις τους Δημοκρατικούς ή τους Ρεπουμπλικανούς. Eπίσης δέκα likes είναι αρκετά για να σε γνωρίσει ένας διαδικτυακός «φίλος» καλύτερα από τον...

15/11/2018 13:26

Samsung

Όταν η Samsung αποκάλυψε το One UI, αρχικά υποσχέθηκε μία δοκιμαστική έκδοση για τους χρήστες συσκευής από τη σειρά Galaxy S9 και του Note9.   Σύμφωνα όμως με άρθρο του Android Authority, το One UI θα διατεθεί τελικά και για τους κατόχους των ναυαρχίδων του 2017 της Samsung, δηλαδή και των κινητών της σειράς Galaxy S8 αλλά και του Galaxy...

13/11/2018 14:13

Back to Top