Hackers norte-coreanos visam empresas de criptografia com malware Durian

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como analista com vasta experiência em segurança cibernética e com foco em atores de ameaças, considero profundamente preocupante o relatório da Kaspersky sobre o novo malware norte-coreano “Durian” e seu uso por Kimsuky e pelo Grupo Lazarus. Com minha experiência, entendo os danos potenciais que ataques tão sofisticados podem causar às empresas de criptografia e aos seus clientes.


De acordo com o último relatório da Kaspersky, um notório grupo de hackers baseado na Coreia do Norte realizou ataques cibernéticos contra empresas sul-coreanas de criptomoedas. Os ataques foram executados utilizando um novo malware chamado “Durian”.

As tendências mais recentes em ameaças persistentes avançadas (APT) para o primeiro trimestre de 2024 foram publicadas e apresentam insights sobre ações intrigantes de APT detectadas durante este período. Descobertas notáveis ​​incluem o regresso do Careto APT, atividades hacktivistas e muitos outros desenvolvimentos significativos. [Leia o relatório completo aqui](link do relatório completo).— Kaspersky (@kaspersky) 9 de maio de 2024

Kimsuky empregou Durian como arma para atacar as redes de duas empresas de criptomoeda. Ao aproveitar um software de segurança exclusivo, eles lançaram vários ataques de malware. Entre eles estavam o backdoor “AppleSeed” e a ferramenta de proxy LazyLoad. Essas ferramentas permitiam execução não autorizada de comandos, downloads de arquivos e extração de dados.

Especialista: A Kaspersky informou que o infame grupo de crimes cibernéticos Lazarus, especificamente sua subunidade Andariel, empregou o uso do LazyLoad em suas atividades. Divulgações mais recentes indicam que a Lazarus lavou ilegalmente aproximadamente US$ 200 milhões em criptomoedas entre 2020 e 2023, elevando o total de ganhos ilícitos para mais de US$ 3 bilhões em um período de seis anos.

No ano de 2023, Lazarus, um notório grupo de hackers que se acredita estar baseado na Coreia do Norte, conseguiu roubar mais de US$ 309 milhões em criptomoedas. Esse roubo substancial fez parte dos impressionantes US$ 1,8 bilhão que foram roubados da indústria de criptografia por meio de hacks durante aquele ano. Este número alarmante sublinha o sério risco de segurança representado pelos hackers norte-coreanos para a integridade do mercado criptográfico.

A descoberta de malware avançado como o “Durian” empregado por cibercriminosos norte-coreanos destaca a necessidade urgente de fortes defesas de segurança cibernética no setor de criptomoedas.

2024-05-13 08:52