MacOS恶意软件KandyKorn瞄准加密货币所有者

MacOS病毒KandyKorn针对加密货币所有者

图片来源:Pexels

最近发现了一种名为KandyKorn的新的MacOS恶意软件,与臭名昭著的拉萨勒斯集团有关。这种恶意软件是由弹性安全实验室发现的。

根据区块链安全公司发布的一份官方报告,KandyKorn依靠社交工程策略,骗取受害者安装一个名为“Cross-platform Bridges.zip”的恶意ZIP文件。

从外部看,这个ZIP文件看起来是一个套利人工智能(AI)机器人,旨在帮助用户自动产生收益。

然而,在内部,这个恶意文件会下载13个基于Python的模块,这些模块相互合作,非法地提取用户数据和信息。

弹性安全实验室指出,这种病毒的高效性在于它的潜行行为,用户通常对背后发生的事件毫不知情。

这种恶意软件可以访问受影响计算机的目录列表,自动上传和下载文件,删除、终止处理和执行命令。

为了实现这一点,黑客通过Discord频道分享这种恶意软件,自称社区的管理员。这种做法建立了信任,导致用户下载恶意ZIP文件,从而感染并控制了他们的笔记本电脑。

弹性安全实验室团队对KandyKorn恶意软件对Mac和iOS设备可能产生的影响表示关注,并指出它采用的技术非常不寻常。

这种技术使得恶意软件能够通过一种称为执行流劫持的过程持续轰炸目标设备。

据弹性安全实验室的报告称,KandyKorn现在是拉萨勒斯集团的首选恶意软件。

这个与朝鲜民主主义人民共和国(DPKR)有关的匿名黑客组织近几年对加密领域产生了极大的兴趣。

到目前为止,拉萨勒斯集团已经从这个新兴行业窃取了超过十亿美元,并依靠加密货币混合平台收获了非法利益。

KandyKorn的盛行进一步凸显了这些黑客组织现在所依赖的高级工具的水平日益增长,用以窃取投资者的数字资金。

然而,KandyKorn并不是庞大的病毒生态系统中的唯一角色。一些天前,受欢迎的Telegram机器人Unibot也遭到了超过56万美元的利用。

根据X(前称Twitter)上Scopescan的一条推文,这个利用者为Unibot用户交易了常规模因币,换取了Ether代币。

国家支持的黑客恐怖主义

近几个月来,全球关注重点集中在加密货币领域。主要关注的问题是某些组织如何利用先进的工具进行无伴随监测的非法资金流动。

尽管在这个领域有各种各样的黑客组织活动,但拉萨勒斯集团作为支持国家的最重要的网络威胁集团之一而臭名昭著。

然而,他们的活动并不仅限于加密货币领域,最近他们将目光转向了软件公司。

卡巴斯基团队最近披露了拉萨勒斯集团的一系列网络攻击。根据报告,这个网络威胁集团制作了合法的软件,利用组织的计算机网络数字签名加密网络通信。

这使他们能够检索数据,突破防火墙,并上传或下载所需的文件和系统。

We will continue to update 算娘; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

区块链

韩国监管机构关注场外交易加密货币监管

韩国监管机构似乎将把注意力转向场外加密货币市场,有迹象表明监管措施可能即将推出

政策

【韩国官员将于2024年公开宣布其加密货币持有情况】

到2024年6月,韩国五家著名的加密货币交易所,包括Upbit、Bithumb、Coinone、Korbit和Gopax,将推出个人信息提供系统,以简化...

市场行情

‘韩国虚拟货币社区对多个平台币的审查加强’

韩国的加密货币社区要求更好的监管框架,因为虚拟资产面临退出上市和流通问题

政策

中国的加密货币爱好者拥抱加密货币投资:近距离观察

《Kyros Ventures》的最新报告显示,中国投资者对加密货币有强烈兴趣,在稳定币持有量全球排名第二这表明中国市场在加密货币...

区块链

韩国计划提交法案冻结朝鲜的加密资产:报道

“该管理部门还计划成立一个委员会,加强韩国防范黑客攻击的能力”

政策

韩国高级公务员宣布拥有加密货币

韩国京畿道地区的所有高级公职人员中,有10%已经申报自己的加密资产