ศัตรูที่น่ากลัวที่สุดของ Crypto: The Nimdoor Menace 🤑

โอ้ที่รักเพื่อนร่วมชาติของอาณาจักร cryptocurrency ระวัง! สำหรับศัตรูที่มีไหวพริบและมีไหวพริบมากที่สุดได้โผล่ออกมาจากเงาของสาธารณรัฐประชาธิปไตยประชาชนเกาหลี ‘มัลแวร์ที่เหม็นมากที่สุดขนานนามว่า “nimdoor” ออกแบบมาเพื่อติดเชื้อแอปเปิ้ลของตาของคุณคอมพิวเตอร์ Mac

การสร้างที่ชั่วร้ายนี้เกิดจากความคิดที่บิดเบี้ยวของแฮ็กเกอร์ที่ได้รับการสนับสนุนจากประเทศ Doth เน้นถึงความกล้าหาญทางเทคนิคที่เพิ่มขึ้นของผู้ประกอบการไซเบอร์เหล่านี้ สำหรับในศิลปะมืดของการลักทรัพย์ดิจิตอลพวกเขาได้พบแหล่งเงินทุนของรัฐที่มีกำไรมากที่สุด

แคมเปญที่มีไหวพริบและการหลอกลวง

ตามที่ Sentinel Labs บริษัท รักษาความปลอดภัยทางไซเบอร์ที่ได้รับความนิยมพบว่านักเลงเหล่านี้ใช้กลยุทธ์ที่ร้ายกาจที่สุดของวิศวกรรมสังคม พวกเขาก่อให้เกิดการติดต่อที่ถูกกฎหมายโดยใช้บริการโทรเลขยอดนิยมเพื่อให้ได้รับความไว้วางใจจากผู้ที่ตกเป็นเหยื่อที่ไม่สงสัย

เมื่อมีการสร้างความสัมพันธ์ที่ไว้วางใจแล้วพวกเขาก็แพร่กระจายไฟล์ลายพราง อ่า แต่เมื่อดำเนินการไฟล์นี้ติดตั้งมัลแวร์ Nimdoor อนุญาตให้แฮ็กเกอร์เข้าถึงเครื่องได้อย่างเต็มที่ ความคิดอย่างมากส่งกระดูกสันหลังของฉันสั่น!

มัลแวร์ MAC สายพันธุ์ใหม่

มัลแวร์ nimdoor นี้เขียนด้วยภาษาที่คลุมเครือของ NIM, ให้ความได้เปรียบในการลักลอบหลบเลี่ยงการตรวจจับโดยสแกนเนอร์ความปลอดภัยมาตรฐาน เมื่อติดตั้งจะเริ่มล่าช้า 10 นาทีโดยดำเนินการบรรทุกของด้วยการดูแลอย่างเต็มที่

  • การสกัดข้อมูลรับรองเบราว์เซอร์การครอบครองที่มีค่าที่สุด!
  • การขโมยข้อมูลกระเป๋าเงินดิจิตอล cryptocurrency ขุมสมบัติของความร่ำรวย!
  • การเข้าถึงข้อมูลระบบกุญแจสู่อาณาจักร!
  • การถอดรหัสฐานข้อมูลการจัดเก็บข้อมูลท้องถิ่นของ Telegram ซึ่งเป็นการเคลื่อนไหวที่ฉลาดที่สุด!

ระดับการแทรกซึมดังกล่าวทำให้ผู้โจมตีสามารถควบคุมสินทรัพย์ที่มีค่าในด้านการเงินและการสื่อสารออกจาก บริษัท crypto และผู้ค้าที่มีความเสี่ยงมากที่สุด

การเปลี่ยนแปลงทางยุทธวิธีในการปฏิบัติการไซเบอร์ DPRK

แคมเปญนี้ซึ่งมีจุดเด่นทั้งหมดของกลุ่ม Lazarus ที่มีชื่อเสียงโด่งดังแสดงให้เห็นถึงการเปลี่ยนแปลงที่คำนวณได้ในกลยุทธ์ โดยการกำหนดเป้าหมาย MacOS และใช้ภาษา NIM ที่คลุมเครือผู้โจมตีจะกำหนดเป้าหมายไปยังกลุ่มประชากรใหม่ที่มีมูลค่าสูง

พวกเขาให้ความสำคัญกับ cryptocurrency ได้รับการพิสูจน์แล้วว่ามีกำไรมากที่สุดด้วยการแฮ็คในปี 2022 ของสะพาน Ronin ทำให้เกิดการขโมยประมาณ 620 ล้านดอลลาร์ ผลรวมที่น่าสยดสยองที่สุดจริง ๆ !

ภัยคุกคามทางการเมืองที่ได้รับทุนจากการแฮ็ก

ดังนั้นเราจึงเห็นว่าเกาหลีเหนือปฏิบัติต่ออาชญากรรมไซเบอร์เป็นองค์ประกอบหลักของเศรษฐกิจของรัฐ สเกลทางการเงินกำลังส่ายด้วยสินทรัพย์ดิจิตอลมูลค่าประมาณ 1.34 พันล้านดอลลาร์ในปี 2567 เพียงอย่างเดียว

ความเป็นจริงนี้ได้บังคับให้มีการตอบโต้ระหว่างประเทศโดยมีเครือข่ายการลงโทษของรัฐบาลเชื่อว่าจะช่วยฟอกสินทรัพย์ที่ถูกขโมย การขโมย Crypto ได้กลายเป็นปัญหาทางการเมืองอย่างเป็นทางการ

อาณัติใหม่เพื่อความปลอดภัย

ความซับซ้อนของการโจมตีของ Nimdoor เป็นคำเตือนที่ชัดเจนว่าความปลอดภัยพื้นฐานนั้นไม่เพียงพอสำหรับทุกคนที่ทำงานในพื้นที่ crypto สมมติฐานที่ว่า MacOS ปลอดภัยโดยเนื้อแท้นั้นเป็นความรับผิดที่อันตรายที่สุด

สำหรับองค์กรสิ่งนี้ต้องการการอัพเกรดทันทีในท่าป้องกัน มาตรฐานขั้นต่ำใหม่ของการรักษาความปลอดภัยในการดำเนินงานจะต้องรวมถึงการป้องกันจุดสิ้นสุดที่แข็งแกร่งการตรวจสอบบุคคลที่สามบ่อยครั้งและการฝึกอบรมพนักงานที่เข้มงวด

ในที่สุดเทคโนโลยีเพียงอย่างเดียวไม่ใช่ทางออกที่สมบูรณ์ ความขยันของมนุษย์ขั้นพื้นฐานเช่นการตั้งคำถามที่ไม่พึงประสงค์และตรวจสอบแหล่งดาวน์โหลดยังคงเป็นเลเยอร์ป้องกันที่สำคัญต่อกลยุทธ์ทางวิศวกรรมสังคมที่เปิดใช้งานการโจมตีเหล่านี้

ภัยคุกคามที่เกิดขึ้นเกินกว่ามัลแวร์ทั่วไป เพื่อความอยู่รอด บริษัท cryptocurrency จะต้องเปลี่ยนจากปฏิกิริยาตอบสนองเป็นรูปแบบการรักษาความปลอดภัยเชิงรุกคาดการณ์และป้องกันการโจมตีเฉพาะของแพลตฟอร์มเป้าหมาย

2025-07-04 10:36