
Les pirates nord-coréens Kimsuky ont commencé à utiliser le nouveau malware Durian pour attaquer les sociétés de crypto-monnaie. Cela a été rapporté par les spécialistes de Kaspersky Lab.
Nos dernières tendances APT pour le premier trimestre 2024 sont désormais disponibles et comprennent un aperçu de certaines des activités APT les plus intéressantes révélées au cours du premier trimestre, notamment la réapparition de Careto APT, l'activité hacktiviste et bien plus encore.
Rapport complet ⇒ https://t.co/yTe8mxePF1 pic.twitter.com/37N8ZGliZA
– Kaspersky (@kaspersky) 9 mai 2024
Durian vole les fichiers du système infecté et installe également la porte dérobée AppleSeed et l'outil proxy LazyLoad.
Au moins deux sociétés sud-coréennes de crypto-monnaie ont déjà été attaquées par ce malware utilisant un logiciel de sécurité légitime, selon les experts.
Rappelons que, selon le rapport du Conseil de sécurité de l'ONU, environ la moitié des revenus en devises de la RPDC provenaient de cyberattaques, notamment contre l'industrie de la cryptographie. Selon leurs calculs, de 2017 à 2023, les pirates ont causé des dommages cumulés équivalant à 3 milliards de dollars.
Auparavant, le chercheur en chaîne ZachXBT avait suivi le mouvement de 200 millions de dollars volés par les pirates du groupe Lazarus à la suite de 25 cyberattaques entre août 2020 et octobre 2023.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
