Your bank is using your money. You’re getting the scraps.WATCH FREE

ラザルスグループが取引所に「Kandykorn」マルウェアを展開

この投稿の内容:

  • Elastic Security による最近のレポートでは、Lazarus Group が取引所に高度なマルウェアを展開したことが明らかになりました。.
  • 2023 年に暗号通貨分野で高まるサイバーセキュリティの課題。.

Elastic Security Labsは先日、を発表しました。Lazarus Groupが「Kandykorn」と呼ばれる新しいマルウェアを用いて暗号通貨取引所への侵入を試みたというものです。このマルウェアには、特徴的な「.sld」拡張子で知られるローダープログラム「Sugarload」が使用されていました。標的となった取引所は具体的には明らかにされていませんが、Lazarus Groupが用いた手法は大きな懸念を抱かせます。

Elastic Security LabsがLazarus Groupの活動を発表

2023年には、暗号資産取引所における秘密鍵ハッキングが急増しました。これは主に北朝鮮のサイバー犯罪グループ「ラザルス・グループ」によるものとされています。この攻撃におけるラザルス・グループの手口は、ブロックチェーンエンジニアを装い、匿名の暗号資産取引所のエンジニアとDiscordを介してやり取りすることでした。彼らは協力者を装い、複数の取引所間の暗号資産の価格差を悪用できるとされる裁定取引ボットを提供しました。.

プログラムのZIPフォルダ内のファイルを「config.py」と「pricetable.py」に偽装し、裁定取引ボットを装うことで、エンジニアたちは一見有益な「ボット」をダウンロードすることに成功しました。プログラムを実行すると、「Main.py」ファイルが起動され、その中には無害なプログラムと悪意のあるコンポーネント「Watcher.py」が含まれていました。Watcher.pyはリモートのGoogle Driveアカウントに接続し、「testSpeed.py」というファイルにコンテンツをダウンロードしました。

testSpeed.pyは一度実行した後、追加コンテンツをダウンロードし、「Sugarloader」というファイルを実行しました。この悪意あるSugarloaderファイルは「バイナリパッカー」によって隠蔽されており、ほとんどのマルウェア検出システムを回避していました。Elasticsearchは、初期化関数の実行開始後にプログラムをdentし、プロセスの仮想メモリのスナップショットを取得することでSugarloaderを検出しました。VirusTotalのマルウェア検出では無害と判定されていたにもかかわらず、Sugarloaderはリモートサーバーに接続することでKandykornをシステムにダウンロードすることに成功しました。.

  コール オブ デューティ モダン・ウォーフェアIIIについて知っておくべき5つのこと

2023年の暗号資産セクターにおけるサイバーセキュリティの課題の増大

デバイスのメモリに常駐するKandykornは、リモートサーバーが悪意のある活動を実行できるようにする様々な機能を備えています。例えば、「0xD3」のようなコマンドは、被害者のコンピュータディレクトリの内容を一覧表示したり、「resp_file_down」は被害者のファイルを攻撃者のシステムに転送したりすることができます。Elasticは、この攻撃は2023年4月に発生した可能性が高いと示唆しており、悪意のあるツールや手法が継続的に開発されているため、脅威が依然として存在していることを示しています。.

この展開は、2023年に中央集権型暗号資産取引所やアプリが複数の攻撃に遭遇したという、当時の一般的な傾向と一致しています。Alphapo、CoinsPaid、Atomic Wallet、Coinex、Stakeなどが標的となり、被害者のデバイスから秘密鍵が盗まれ、顧客の暗号資産が攻撃者のアドレスに送金されるという攻撃が行われました。米国連邦捜査局(FBI)を含む当局は、これらの攻撃のいくつかをLazarus Groupとの関連があると指摘しました。.

CoinexハッキングやStake攻撃といったインシデントは、このサイバー犯罪組織と関連しています。Lazarusグループの活動の中でKandykornとその関連ローダーであるSugarloadが登場したことは、暗号通貨業界における重大なセキュリティ上の懸念事項となっています。dent脅威は根強く存在し続けるため、悪意ある活動に対抗するためには、警戒を強化し、セキュリティ対策を継続的に改善していく必要があります。

  ビットディアはトランプ大統領の関税の逆風を利用して掘削リグ製造を拡大しようとしている

銀行にお金を預けることと、暗号通貨で賭けることの間には、妥協点があります。まずは、分散型金融

共有リンク:

免責事項。提供される情報は取引アドバイスではありません。Cryptopolitan.comCryptopolitanこのページで提供される情報に基づいて行われた投資について一切の責任を負いません。dent調査や資格のある専門家への相談をtronお勧めします

最も読まれている

最も読まれている記事を読み込んでいます...

暗号通貨の最新ニュースを毎日メールで受け取りましょう

編集者の選択

編集者のおすすめ記事を読み込んでいます...

- 常に先を行く暗号通貨ニュースレター -

市場の動きは速い。.

私たちはより速く動きます。.

Cryptopolitan Daily を購読すると、タイムリーで鋭敏かつ関連性の高い暗号通貨の洞察が直接受信箱に届きます。.

今すぐ参加して、
見逃さないようにしましょう。

入って、事実を知り、
前に進みましょう。

CryptoPolitanを購読する