Tin tặc Triều Tiên phát tán phần mềm độc hại ‘sầu riêng’, nhắm mục tiêu vào các công ty tiền điện tử Hàn Quốc

Tin tặc Triều Tiên phát tán phần mềm độc hại ‘sầu riêng’, nhắm mục tiêu vào các công ty tiền điện tử Hàn Quốc

Là một nhà phân tích an ninh mạng có kinh nghiệm, tôi nhận thấy các cuộc tấn công gần đây của nhóm hack Kimsuky của Triều Tiên nhằm vào các công ty tiền điện tử của Hàn Quốc rất đáng lo ngại. Với hơn một thập kỷ kinh nghiệm trong lĩnh vực này, tôi đã tận mắt chứng kiến ​​những loại mối đe dọa mạng này có thể phức tạp và dai dẳng đến mức nào.


Một nhóm hack của Triều Tiên được nhà nước hỗ trợ tên là Kimsuky đã thực hiện các cuộc tấn công mạng nhằm vào ít nhất hai công ty tiền điện tử của Hàn Quốc, sử dụng một loại phần mềm độc hại mới có tên là “Sầu riêng”. Theo báo cáo về mối đe dọa ngày 9 tháng 5 của Kaspersky, phần mềm độc hại này lợi dụng phần mềm bảo mật dành riêng cho các công ty tiền điện tử Hàn Quốc này. Phần mềm độc hại Durian hoạt động như một trình cài đặt cho một số thành phần độc hại. Trong số đó có “AppleSeed”, một cửa sau và “LazyLoad”, một công cụ proxy tùy chỉnh. Hơn nữa, có bằng chứng liên kết Kimsuky với Tập đoàn Lazarus dựa trên những phát hiện của Kaspersky. Tập đoàn Lazarus nổi tiếng với việc rửa hơn 200 triệu đô la tiền điện tử từ năm 2020 đến năm 2023.

2024-05-13 10:06