Lazarus Group verstärkt Angriffe auf Krypto-Browsererweiterungen: Group-IB

Am Ende wirkt es wie ein Ritter. Die Gruppe hat sich in der ersten Person differenzierter entwickelt und orientiert sich an der Lebenserfahrung der Person. Die Eskalation spiegelt allgemeinere Trends wider, die vom FBI geprägt wurden, das kürzlich gewarnt hat, dass Northknights es auf Personen mit erheblichen Krypto-Vermögenswerten abgesehen haben. In der zweiten Person am Ende makeacent.

Here’s Group vereinfacht seine Web-Verteidigung auf dem Kryptomarkt, indem es ausgefeilte Malware durch Fate-Videos bereitstellt und sein Ziel der Web-Verteidigung erweitert.

Die berüchtigte nordkoreanische Hackerbande Lazarus Group, die für ihre fortschrittlichen Cybersicherheitskampagnen in der Kryptoindustrie bekannt ist, verstärkt nun ihre Bemühungen, gegen Kryptoexperten und -entwickler vorzugehen. Nach einem aktuellen Forschungsbericht von Group-IB, einem Cybersicherheitsunternehmen, hat die Gruppe neue Malware-Varianten auf den Markt gebracht und ihren Fokus auf Videokonferenzanwendungen ausgeweitet.

Anscheinend beschreiben Sie ein potenzielles Bedrohungsszenario für die Cybersicherheit. Um eine klare und prägnante Antwort zu geben, unterteile ich die Informationen in einfachere Schritte:

Die Grundfunktion von BeaverTai wurde nicht geändert: Es erfüllt jetzt Anforderungen von Browser-Anbietern und Daten von Kryptowährungs-Wallet-Erweiterungen.

Gruppe-IB

Soweit ich weiß, hat die Gruppe auch eine neue Suite von Python-Skripten namens „CivetQ“ als Teil des sich weiterentwickelnden Toolkits von Lazarus identifiziert. Zu den Taktiken der Gruppe gehört nun, Telegram zur Datenexfiltration zu nutzen und ihre Reichweite auf spielbezogene Repositories auszudehnen, indem sie Node.js-basierte Projekte trojanisieren, um ihre Malware zu verbreiten.

Nachdem eine erste Verbindung hergestellt wurde, versuchen sie normalerweise, die Diskussion auf Telegram zu verlagern, wo Hacker anschließend nach der Möglichkeit fragten, eine Videokonferenz-App oder ein Node.js-Projekt herunterzuladen, um im Rahmen davon eine technische Aufgabe auszuführen der Einstellungsprozess.

Gruppe-IB

Das erste, was dazu erwähnt werden muss, ist, wie sie es möglichst in der ersten Person als Krypto-Investor schaffen: Die neueste Kampagne von Lazarus unterstreicht ihren zunehmenden Fokus auf Browser-Erweiterungen für Krypto-Wallets, betonen Analysten von Group-IB und fügen hinzu, dass dies die schlechten Akteure seien Jetzt zielt es auf eine wachsende Liste von Anwendungen ab, darunter unter anderem MetaMask, Coinbase, BNB Chain Wallet, TON Wallet und Exodus Web3.

Darüber hinaus hat die Organisation fortschrittliche Techniken zur Verschleierung ihrer Malware-Codes entwickelt, was den Erkennungsprozess anspruchsvoller macht.

Das FBI hat fortschrittlichere Strategien entwickelt, um Hackern entgegenzuwirken, die derzeit auf Mitarbeiter in hochspezialisierten Finanz- und Kryptowährungssektoren abzielen. Diese komplexen Taktiken sind speziell darauf ausgelegt, selbst die sichersten Systeme zu schützen und stellen eine ständige Bedrohung für Unternehmen mit erheblichen Krypto-Assets dar.

Weiterlesen

2024-09-04 11:26