22 декабря 2024 г.

Дежурный по стране

В экономике вообще-то есть только два предложения...
Азамат Джолдасбеков, президент АО «Казахстанская фондовая биржа»

Мы в соц сетях:



«Лаборатория Касперского»: BlueNoroff опустошает счета криптовалютных стартапов

10 февраль 2022, 10:10
«Лаборатория Касперского»: BlueNoroff опустошает счета криптовалютных стартапов
Эксперты «Лаборатории Касперского» раскрыли серию атак кибергруппы BlueNoroff на малый и средний бизнес по всему миру. Кампания, получившая название SnatchCrypto, нацелена на организации, которые работают с криптовалютами, смарт-контрактами, сервисами DeFi (децентрализованные финансы), блокчейном и финтех-индустрией. Злоумышленники делают ставку на человеческий фактор, отправляя сотрудникам организаций-жертв полнофункциональный бэкдор Windows под видом договора или другого документа. Чтобы красть криптовалюту, злоумышленники разработали сложную инфраструктуру, эксплойты, вредоносные импланты.

BlueNoroff входит в состав более крупной группы, Lazarus, и использует её диверсифицированную структуру и продвинутые технологии. Сейчас BlueNoroff сконцентрировалась на атаках на криптовалютные стартапы. Большинство таких компаний не могут позволить себе крупные инвестиции в систему безопасности. Злоумышленники знают об этом и применяют в атаках на стартапы сложные схемы социальной инженерии.

Так, BlueNoroff рассылает письма якобы от существующих венчурных компаний в качестве приманки, чтобы заставить жертву открыть приложение к письму — документ с поддержкой макросов. Исследователи «Лаборатории Касперского» обнаружили, что в ходе кампании SnatchCrypto неправомерно использовались торговые марки и имена сотрудников более 15 венчурных организаций. Эксперты уверены, что реальные компании не имеют никакого отношения ни к атакам, ни к электронным письмам.

«Лаборатория Касперского»: BlueNoroff опустошает счета криптовалютных стартапов


Открывая документ MS Word, внимательный пользователь может заметить, что происходит что-то подозрительное

Если документ с поддержкой макросов открывается на устройстве, не подключённом к интернету, он не представляет опасности. Скорее всего, он будет выглядеть как договор или другой безобидный документ. Но если в момент запуска файла компьютер подключён к интернету, то на устройство жертвы загружается другой документ с поддержкой макросов, развёртывающий вредоносное ПО.

В арсенале BlueNoroff есть различные методы заражения, которыми злоумышленники пользуются в зависимости от ситуации. Кроме заражённых документов Word группа также распространяет вредоносное ПО в архивных файлах с ярлыками Windows. Оно позволяет в дальнейшем создать полнофункциональный бэкдор. После этого BlueNoroff развёртывает другие вредоносные инструменты для наблюдения: клавиатурный шпион и программу для снятия скриншотов. Затем злоумышленники неделями или месяцами отслеживают нажатия клавиш и ежедневные действия пользователя, планируя стратегию кражи денег. Обнаружив подходящую потенциальную жертву, которая использует популярное браузерное расширение для управления криптокошельками (например, Metamask), они подменяют основной компонент расширения фейковой версией.

По данным исследователей, злоумышленники получают уведомление о крупных переводах. Когда скомпрометированный пользователь пытается перевести деньги на другой счёт, они перехватывают процесс транзакции и изменяют его. Чтобы завершить начатую транзакцию, пользователь нажимает «Подтвердить». В этот момент атакующие меняют адрес получателя и увеличивают сумму перевода до максимума, фактически опустошая счёт одним движением.

«Поскольку злоумышленники постоянно придумывают новые способы обмана, даже малому бизнесу нужно обучать своих сотрудников основам кибербезопасности. Это особенно важно, если компания работает с криптокошельками: стоит помнить, что криптовалютные сервисы и расширения являются привлекательной целью как для кибергрупп, так и для рядовых мошенников, поэтому нуждаются в хорошей защите», — комментирует Сонсу Пак (Seonsgu Park), старший исследователь Глобального центра исследований и анализа угроз (GReAT) «Лаборатории Касперского».

Чтобы защитить организации, «Лаборатория Касперского» рекомендует соблюдать несколько важных мер безопасности:

обучайте сотрудников азам кибербезопасности, поскольку многие целевые атаки начинаются с фишинга или других методов социальной инженерии;

регулярно проводите аудит кибербезопасности сетей и устраняйте все уязвимости, обнаруживаемые в периметре или внутри сети;

заражённое расширение трудно обнаружить вручную, если плохо знать Metamask. Однако модификация расширения Chrome оставляет след: браузер необходимо перевести в режим разработчика и установить расширение Metamask из локального каталога, а не из онлайн-репозитория. Если плагин устанавливается из онлайн-репозитория, Chrome активирует проверку цифровой подписи кода и гарантирует его целостность. Поэтому, если сомневаетесь, проверьте расширение Metamask и настройки Chrome прямо сейчас;

установите EDR-решение и решение для защиты от сложных атак, которые позволяют выявлять угрозы, расследовать и своевременно устранять инциденты; предоставьте сотрудникам SOC доступ к актуальной информации об угрозах и регулярно развивайте их навыки с помощью специализированных тренингов;

наряду с защитой конечных точек используйте сервисы для защиты от сложных атак. Сервис Kaspersky Managed Detection and Response поможет обнаружить и остановить атаку на ранних этапах, до того как злоумышленники достигнут своих целей.
Просмотров материала: 420

Поделиться материалом


10:04 230 миллиардов тенге возвращено государству в рамках дел... 127 223 Просмотров

20:03 Обращение жителей с. Маралды к Президенту РК К.-Ж. Токаеву... 0 Просмотров

12:16 Атырауда мыңнан астам асыл тұқымды еділбай қойы тірідей... 0 Просмотров

11:35 Бұдан былай Алматыда электрлі самокат тек 16 жастан бастап... 0 Просмотров

11:30 Қарағанды облысындағы жол апатынан сегіз адам көз жұмды... 0 Просмотров

11:17 Мұхамедиұлының Ұлттық музейдегі ұрлықтың жаңа эпизодына еш... 127 039 Просмотров

11:01 Биіктен құлап бара жатқан баланы қағып алған оқушыға үш... 126 694 Просмотров

10:47 Қарағандыда тұрғын үй ауласынан шала туылған бала табылды... 126 714 Просмотров

10:25 Ұлттық музей басшылығына қатысты қылмыстық істі... 127 021 Просмотров

18:37 Адвокат Бурхан Жансейтов задержан в Алматы... 8 663 Просмотров

17:38 Объемы производства сахара будут увеличены в семь раз —... 7 833 Просмотров

17:13 Тарифы на комуслуги изменятся в Казахстане... 7 910 Просмотров

16:54 Министр Аймағамбетов балалардың қауіпсіздігін қамтамасыз... 11 150 Просмотров

16:52 «Қолайлы мектеп». Ұлттық жоба арқылы 582 мектеп бой көтереді... 11 294 Просмотров

16:52 «Суперагенты»: серьезный человек Сека уже ждет вас на IVI... 20 662 Просмотров

16:48 Балабақшаларды лицензиялауды күшейтеміз - министр... 8 394 Просмотров

16:43 Смайылов президенттің үкімет жұмысына қатысты сынына пікір... 6 677 Просмотров

16:42 Хищение средств через платформу АrtSport расследует антикор... 6 570 Просмотров

16:39 Еліміздің басым бөлігінде аптап ыстық болады – ауа райы... 5 380 Просмотров

16:37 Про президентскую критику... 7 499 Просмотров

16:29 Министерство не запрещало показ мультфильма «Базз Лайтер» -... 16 681 Просмотров

16:15 Экология министрлігі киіктердің мекендеу ортасын зерттеуге... 5 351 Просмотров

15:48 Денсаулық сақтау министрлігі аборт жасатуға тыйым салу... 6 691 Просмотров

15:45 Елімізде коммуналдық қызмет тарифтері өзгереді... 5 455 Просмотров

15:41 Капремонт всех роддомов пообещала министр здравоохранения... 5 454 Просмотров

15:27 Благотворительный спортивный зал для детей открыли в... 5 289 Просмотров

15:00 Қазақстан шекарасы қандай жағдайда жабылады... 5 138 Просмотров

14:18 104 мың гектарға қант қызылшасы егілсе, ішкі нарықты 80... 5 383 Просмотров

13:41 Қаңтар оқиғасы кезінде қанша қару тәркіленді – ҰҚК есеп... 5 320 Просмотров

13:15 Алагузова - Нуртасу Адамбай: Богу не нужна твоя помощь... 16 844 Просмотров

13:14 Жауынгер бір жыл ішінде әскери техниканы ғана емес, қолына... 7 205 Просмотров

13:04 Тамызда өршиді: Денсаулық сақтау министрлігі коронавирус... 5 171 Просмотров

13:02 В отношении руководства ТОО «Казфосфат» начато досудебное... 5 390 Просмотров

12:59 Суицид в Казахстане: 96% случаев самоубийств совершаются... 5 731 Просмотров

12:51 Усовершенствовать военную организацию Казахстана поручил... 5 146 Просмотров

12:49 Закупать уголь заранее призывают казахстанцев... 5 153 Просмотров

12:45 Павлодарда кран жұмысшыны екінші қабаттан итеріп жіберді... 5 194 Просмотров

12:42 Президенттің сынынан кейін ұзаққа созылған жол жөндеу... 5 129 Просмотров

12:38 МӘМС шенеуніктердің жемсауытына айналған – Арман Бейсембаев... 5 355 Просмотров

12:32 Шоу-бизнес өкілдерінің ЛГБТ-ны насихаттайтын «Базз Лайтер»... 5 507 Просмотров





Опрос


«    Декабрь 2024    »
ПнВтСрЧтПтСбВс
 1
2345678
9101112131415
16171819202122
23242526272829
3031