Un nuevo malware de criptomonedas para macOS ha vuelto a poner al infame Grupo Lazarus de Corea del Norte en el punto de mira. Un malware de criptomonedas para macOS recién descubierto ha afectado a los sistemas de Apple. Este grupo de hackers también ha sido responsable de numerosos virus y malware conocidos en el pasado.
Informes recientes han revelado que un software malicioso descubierto por Dinesh Devadoss estaba relacionado con el comercio de criptomonedas. El software, alojado en el sitio web "unioncrypto.vip", ofrecía a los usuarios una plataforma de arbitraje inteligente de criptomonedas. El paquete de malware estaba oculto en el archivo "UnionCryptoTrader". Aunque es fácilmente detectable, tiene el potencial de amenazar muchos sistemas debido a su fácil disponibilidad.
El malware de criptomonedas de macOS no es nada nuevo
Según investigadores de seguridad, este malware puede extraer una carga útil remota desde defi y luego ejecutarla en la memoria. Este fenómeno es bastante común en Windows, pero inaudito en macOS. Por lo tanto, resulta difícil trac su actividad y realizar análisis forenses. No es de extrañar que solo diez programas antivirus hayan logrado neutralizarlo.
Patrick Wardle, investigador de seguridad, realizó un análisis exhaustivo de este último malware. Encontró numerosas similitudes y coincidencias con malware detectado previamente por MalwareHunterTeam. Estos estaban supuestamente vinculados con el infame grupo norcoreano Lazarus. En octubre de este año, el mismo equipo detectó un malware para macOS que atacaba a los Mac de Apple a través de una empresa de criptomonedas falsa.
Los avances en el uso de criptomonedas en Corea del Norte son alarmantes
En los últimos meses, los fraudes y actividades ilegales relacionadas con criptomonedas en Corea del Norte han sido noticia. El mes pasado, la fiscalía estadounidense reveló la detención de Virgil Griffith. Se le acusa de visitar Corea del Norte para impartir una conferencia sobre el uso de blockchain y criptomonedas para eludir las sanciones.
Su arresto inquietó a algunos en el mundo de las criptomonedas. Vitalik Buterin, cofundador de Ethereum , lo apoyó y apoyó su liberación. Incluso lanzó una petición en línea para liberar a Virgil. El malware de criptomonedas para macOS ha revelado una vez más cómo la nación secreta utiliza la criptomoneda y difama a una industria innovadora. El Comité de Sanciones de las Naciones Unidas alegó que Corea del Norte utiliza una empresa de criptomonedas con sede en Hong Kong para blanquear dinero ilícito.
Fuente de la imagen: Pixabay
Se descubre un nuevo malware norcoreano para criptomonedas en macOS