โอ้ที่รักเพื่อนร่วมชาติของอาณาจักร cryptocurrency ระวัง! สำหรับศัตรูที่มีไหวพริบและมีไหวพริบมากที่สุดได้โผล่ออกมาจากเงาของสาธารณรัฐประชาธิปไตยประชาชนเกาหลี ‘มัลแวร์ที่เหม็นมากที่สุดขนานนามว่า “nimdoor” ออกแบบมาเพื่อติดเชื้อแอปเปิ้ลของตาของคุณคอมพิวเตอร์ Mac
การสร้างที่ชั่วร้ายนี้เกิดจากความคิดที่บิดเบี้ยวของแฮ็กเกอร์ที่ได้รับการสนับสนุนจากประเทศ Doth เน้นถึงความกล้าหาญทางเทคนิคที่เพิ่มขึ้นของผู้ประกอบการไซเบอร์เหล่านี้ สำหรับในศิลปะมืดของการลักทรัพย์ดิจิตอลพวกเขาได้พบแหล่งเงินทุนของรัฐที่มีกำไรมากที่สุด
แคมเปญที่มีไหวพริบและการหลอกลวง
ตามที่ Sentinel Labs บริษัท รักษาความปลอดภัยทางไซเบอร์ที่ได้รับความนิยมพบว่านักเลงเหล่านี้ใช้กลยุทธ์ที่ร้ายกาจที่สุดของวิศวกรรมสังคม พวกเขาก่อให้เกิดการติดต่อที่ถูกกฎหมายโดยใช้บริการโทรเลขยอดนิยมเพื่อให้ได้รับความไว้วางใจจากผู้ที่ตกเป็นเหยื่อที่ไม่สงสัย
เมื่อมีการสร้างความสัมพันธ์ที่ไว้วางใจแล้วพวกเขาก็แพร่กระจายไฟล์ลายพราง อ่า แต่เมื่อดำเนินการไฟล์นี้ติดตั้งมัลแวร์ Nimdoor อนุญาตให้แฮ็กเกอร์เข้าถึงเครื่องได้อย่างเต็มที่ ความคิดอย่างมากส่งกระดูกสันหลังของฉันสั่น!
มัลแวร์ MAC สายพันธุ์ใหม่
มัลแวร์ nimdoor นี้เขียนด้วยภาษาที่คลุมเครือของ NIM, ให้ความได้เปรียบในการลักลอบหลบเลี่ยงการตรวจจับโดยสแกนเนอร์ความปลอดภัยมาตรฐาน เมื่อติดตั้งจะเริ่มล่าช้า 10 นาทีโดยดำเนินการบรรทุกของด้วยการดูแลอย่างเต็มที่
- การสกัดข้อมูลรับรองเบราว์เซอร์การครอบครองที่มีค่าที่สุด!
- การขโมยข้อมูลกระเป๋าเงินดิจิตอล cryptocurrency ขุมสมบัติของความร่ำรวย!
- การเข้าถึงข้อมูลระบบกุญแจสู่อาณาจักร!
- การถอดรหัสฐานข้อมูลการจัดเก็บข้อมูลท้องถิ่นของ Telegram ซึ่งเป็นการเคลื่อนไหวที่ฉลาดที่สุด!
ระดับการแทรกซึมดังกล่าวทำให้ผู้โจมตีสามารถควบคุมสินทรัพย์ที่มีค่าในด้านการเงินและการสื่อสารออกจาก บริษัท crypto และผู้ค้าที่มีความเสี่ยงมากที่สุด
การเปลี่ยนแปลงทางยุทธวิธีในการปฏิบัติการไซเบอร์ DPRK
แคมเปญนี้ซึ่งมีจุดเด่นทั้งหมดของกลุ่ม Lazarus ที่มีชื่อเสียงโด่งดังแสดงให้เห็นถึงการเปลี่ยนแปลงที่คำนวณได้ในกลยุทธ์ โดยการกำหนดเป้าหมาย MacOS และใช้ภาษา NIM ที่คลุมเครือผู้โจมตีจะกำหนดเป้าหมายไปยังกลุ่มประชากรใหม่ที่มีมูลค่าสูง
พวกเขาให้ความสำคัญกับ cryptocurrency ได้รับการพิสูจน์แล้วว่ามีกำไรมากที่สุดด้วยการแฮ็คในปี 2022 ของสะพาน Ronin ทำให้เกิดการขโมยประมาณ 620 ล้านดอลลาร์ ผลรวมที่น่าสยดสยองที่สุดจริง ๆ !
ภัยคุกคามทางการเมืองที่ได้รับทุนจากการแฮ็ก
ดังนั้นเราจึงเห็นว่าเกาหลีเหนือปฏิบัติต่ออาชญากรรมไซเบอร์เป็นองค์ประกอบหลักของเศรษฐกิจของรัฐ สเกลทางการเงินกำลังส่ายด้วยสินทรัพย์ดิจิตอลมูลค่าประมาณ 1.34 พันล้านดอลลาร์ในปี 2567 เพียงอย่างเดียว
ความเป็นจริงนี้ได้บังคับให้มีการตอบโต้ระหว่างประเทศโดยมีเครือข่ายการลงโทษของรัฐบาลเชื่อว่าจะช่วยฟอกสินทรัพย์ที่ถูกขโมย การขโมย Crypto ได้กลายเป็นปัญหาทางการเมืองอย่างเป็นทางการ
อาณัติใหม่เพื่อความปลอดภัย
ความซับซ้อนของการโจมตีของ Nimdoor เป็นคำเตือนที่ชัดเจนว่าความปลอดภัยพื้นฐานนั้นไม่เพียงพอสำหรับทุกคนที่ทำงานในพื้นที่ crypto สมมติฐานที่ว่า MacOS ปลอดภัยโดยเนื้อแท้นั้นเป็นความรับผิดที่อันตรายที่สุด
สำหรับองค์กรสิ่งนี้ต้องการการอัพเกรดทันทีในท่าป้องกัน มาตรฐานขั้นต่ำใหม่ของการรักษาความปลอดภัยในการดำเนินงานจะต้องรวมถึงการป้องกันจุดสิ้นสุดที่แข็งแกร่งการตรวจสอบบุคคลที่สามบ่อยครั้งและการฝึกอบรมพนักงานที่เข้มงวด
ในที่สุดเทคโนโลยีเพียงอย่างเดียวไม่ใช่ทางออกที่สมบูรณ์ ความขยันของมนุษย์ขั้นพื้นฐานเช่นการตั้งคำถามที่ไม่พึงประสงค์และตรวจสอบแหล่งดาวน์โหลดยังคงเป็นเลเยอร์ป้องกันที่สำคัญต่อกลยุทธ์ทางวิศวกรรมสังคมที่เปิดใช้งานการโจมตีเหล่านี้
ภัยคุกคามที่เกิดขึ้นเกินกว่ามัลแวร์ทั่วไป เพื่อความอยู่รอด บริษัท cryptocurrency จะต้องเปลี่ยนจากปฏิกิริยาตอบสนองเป็นรูปแบบการรักษาความปลอดภัยเชิงรุกคาดการณ์และป้องกันการโจมตีเฉพาะของแพลตฟอร์มเป้าหมาย
- Binance Futures แสดงรายการ hype ด้วยการใช้ประโยชน์สูงสุด 75x ไม่มีปั๊มราคาทำไม?
- ช่วงเวลาที่ยิ่งใหญ่ของ Nasdaq ของ Cardano: ในที่สุดวอลล์สตรีทให้ความสนใจหรือไม่?
- การทรมานของเหรียญ: เสียงร้องเพื่อความรอดท่ามกลางก้นบึ้ง
- Bitcoin: ทองคำใหม่? หรือแค่ทองของ Fool?
- Bitcoin สามารถเข้าถึง $ 100K ได้หรือไม่? การวางอุบายของความต้องการและสภาพคล่อง!
- Crypto Heist! แฮ็กเกอร์เกาหลีเหนือฟอก $ 7.7m ในแป้งดิจิตอล💸🚀
- เมื่อคนงานเหมือง crypto เล่นซ่อนและค้นหากับบริการภาษีรัสเซีย🕵
- ความฝัน $ 300K ของ Bitcoin: ผู้ค้าพนันได้เดิมพันบนดวงจันทร์หรือเพียงแค่ความบ้า?
- blockchain สามารถทำให้อาหารของคุณเข้าใจผิดได้อย่างไร (หรือไม่!)
- ทำไมทุกคนถึงพูดถึง Tron? ความจริงอาจทำให้คุณประหลาดใจ!
2025-07-04 10:36