MacOS恶意软件KandyKorn瞄准加密货币所有者

MacOS病毒KandyKorn针对加密货币所有者

图片来源:Pexels

最近发现了一种名为KandyKorn的新的MacOS恶意软件,与臭名昭著的拉萨勒斯集团有关。这种恶意软件是由弹性安全实验室发现的。

根据区块链安全公司发布的一份官方报告,KandyKorn依靠社交工程策略,骗取受害者安装一个名为“Cross-platform Bridges.zip”的恶意ZIP文件。

从外部看,这个ZIP文件看起来是一个套利人工智能(AI)机器人,旨在帮助用户自动产生收益。

然而,在内部,这个恶意文件会下载13个基于Python的模块,这些模块相互合作,非法地提取用户数据和信息。

弹性安全实验室指出,这种病毒的高效性在于它的潜行行为,用户通常对背后发生的事件毫不知情。

这种恶意软件可以访问受影响计算机的目录列表,自动上传和下载文件,删除、终止处理和执行命令。

为了实现这一点,黑客通过Discord频道分享这种恶意软件,自称社区的管理员。这种做法建立了信任,导致用户下载恶意ZIP文件,从而感染并控制了他们的笔记本电脑。

弹性安全实验室团队对KandyKorn恶意软件对Mac和iOS设备可能产生的影响表示关注,并指出它采用的技术非常不寻常。

这种技术使得恶意软件能够通过一种称为执行流劫持的过程持续轰炸目标设备。

据弹性安全实验室的报告称,KandyKorn现在是拉萨勒斯集团的首选恶意软件。

这个与朝鲜民主主义人民共和国(DPKR)有关的匿名黑客组织近几年对加密领域产生了极大的兴趣。

到目前为止,拉萨勒斯集团已经从这个新兴行业窃取了超过十亿美元,并依靠加密货币混合平台收获了非法利益。

KandyKorn的盛行进一步凸显了这些黑客组织现在所依赖的高级工具的水平日益增长,用以窃取投资者的数字资金。

然而,KandyKorn并不是庞大的病毒生态系统中的唯一角色。一些天前,受欢迎的Telegram机器人Unibot也遭到了超过56万美元的利用。

根据X(前称Twitter)上Scopescan的一条推文,这个利用者为Unibot用户交易了常规模因币,换取了Ether代币。

国家支持的黑客恐怖主义

近几个月来,全球关注重点集中在加密货币领域。主要关注的问题是某些组织如何利用先进的工具进行无伴随监测的非法资金流动。

尽管在这个领域有各种各样的黑客组织活动,但拉萨勒斯集团作为支持国家的最重要的网络威胁集团之一而臭名昭著。

然而,他们的活动并不仅限于加密货币领域,最近他们将目光转向了软件公司。

卡巴斯基团队最近披露了拉萨勒斯集团的一系列网络攻击。根据报告,这个网络威胁集团制作了合法的软件,利用组织的计算机网络数字签名加密网络通信。

这使他们能够检索数据,突破防火墙,并上传或下载所需的文件和系统。

We will continue to update 算娘; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

资讯

韩国警方打击3200万美元的加密货币诈骗团伙-黑帮针对聊天应用用户

韩国当局成功关闭了一个价值3200万美元的欺诈加密操作,该操作由一群犯罪团伙利用聊天应用程序控制这一成果非常重要,为保护...

政策

斯洛伐克议员通过修正案降低加密货币税收

斯洛伐克批准了新立法该立法旨在减少与加密货币或数字资产销售相关的税收

区块链

5000亿美元的韩国资产管理公司选择Polygon Labs开发代币化证券网络

美丽资产证券正在与以太坊扩容解决方案Polygon Labs合作,开发一个令牌化证券网络,并加速Web3技术的应用推广

区块链

韩国Hana Bank和BitGo将共同推出加密货币托管合作计划

韩国交易所银行(KEB)汉拿银行和BitGo Trust Company已经达成合作伙伴关系,以使KEB汉拿银行能够提供数字资产托管服务

NFT

PlayDapp遭受黑客攻击:价值3100万美元的代币被盗 😱🔒

很遗憾,韩国区块链游戏开发平台PlayDapp在2月9日遭受黑客攻击,导致资产和合约损失高达2.9亿美元然而,该公司正在努力解决这...

区块链

今日加密货币动态:新韩银行在Hedera网络上测试稳定币支付,马拉松股东对首席执行官和高级管理人员提起诉讼,Cronos与育碧达成合作伙伴关系

'获取每日的一口大小的加密资产和区块链相关新闻摘要 - 调查今天加密新闻中飞行在雷达下的故事'