Сегодня 17 октября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Северокорейские хакеры наводнили интернет клонами открытого ПО, в которые внедрили бэкдоры

Хакерская группировка Lazarus, которую связывают с властями КНДР, провела крупномасштабную операцию Phantom Circuit — они скомпрометировали сотни систем по всему миру с целью кражи секретной информации. Для этого злоумышленники клонировали легитимное ПО с открытым кодом и внедряли в него бэкдоры в надежде, что разработчики и другие потенциальные жертвы, преимущественно работающие в криптовалютной отрасли, случайно воспользуются ими и сделают свои машины уязвимыми. Вредоносные проекты распространялись через крупные платформы, включая GitLab.

 Источник изображения: AltumCode / unsplash.com

Источник изображения: AltumCode / unsplash.com

Схему обнаружили эксперты в области кибербезопасности из компании SecurityScorecard. В минувшем ноябре жертвами хакеров стали 181 разработчик преимущественно из европейского технологического сектора. В декабре их число выросло до 1225 человек, включая 284 из Индии и 21 из Бразилии. В январе к их числу добавились ещё 233 жертвы, в том числе 110 из технологического сектора Индии. Киберпреступникам удалось похитить учётные данные своих жертв, токены аутентификации, пароли и другую конфиденциальную информацию.

В число клонированных и изменённых хакерами репозиториев вошли такие проекты как Codementor, CoinProperty, Web3 E-Store, менеджер паролей на основе Python, а также другие приложения, связанные с криптовалютой и web3, рассказали в SecurityScorecard. Когда жертва неосознанно загружала и устанавливала такое приложение-форк, на его машину также устанавливался бэкдор, позволяющий злоумышленникам подключаться к ней, похищать конфиденциальные данные и отправлять их на свои ресурсы. Участвующие в схеме Phantom Circuit управляющие (C2) серверы Lazarus Group, как выяснилось, начали работу ещё в сентябре — они использовались для связи с заражёнными системами, доставки вредносного ПО и копирования украденных данных. Экспертам так и не удалось выяснить, «как обрабатывались извлечённые данные, и какая инфраструктура использовалась для управления этим серверами».

Эксперты обнаружили скрытую административную систему, размещённую на каждом сервере — она обеспечивала централизованное управление атакой; система была написана на основе React и Node.js. Чтобы скрыть происхождение кампании, хакеры Lazarus Group применяли многослойную обфускацию. Чтобы скрыть географическое происхождение, использовался VPN, а на прокси-уровне вредоносная активность смешивалась с безобидным сетевым трафиком. Серверы размещались в инфраструктуре Stark Industries — специалисты SecurityScorecard установили, что к ним подключались не менее чем с шести северокорейских адресов, один из которых ранее был связан с атаками Lazarus на платформу Codementor. Похищенные данные выгружались в облачное хранилище Dropbox.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Умер легендарный гейм-дизайнер Томонобу Итагаки — создатель Dead or Alive и отец современной Ninja Gaiden 11 ч.
OnePlus представила OxygenOS 16 в стиле iOS с расширенными ИИ-функциями и не только 11 ч.
Мультиплеерной игрой Quantic Dream оказалась условно-бесплатная MOBA — первый трейлер, геймплей и подробности Spellcasters Chronicles 12 ч.
Battlefield 6 установила новый рекорд скорости продаж для франшизы — 7 миллионов копий за три дня 13 ч.
Партнёр PayPal по блокчейну случайно выпустил стейблкоины на $300 триллионов 15 ч.
Windows 11 получит голосовое управление, будет следить за происходящим на экране и выполнять поручения пользователя 15 ч.
Приложения Facebook Messenger для Windows и macOS перестанут работать через 60 дней 15 ч.
Разработчик Heavy Rain и Detroit: Become Human впервые взялся за мультиплеерную игру, а Star Wars Eclipse всё ещё жива 15 ч.
Спрос на молодых айтишников в Великобритании рухнул на 46 % из-за ИИ — дальше будет хуже 16 ч.
Google упростила поиск фото на Android-смартфонах, но пока не для всех 16 ч.
BMW призналась, что захват Nexperia властями Нидерландов создаст проблемы с поставками комплектующих 31 мин.
Обновлённые Apple MacBook Pro получат OLED-дисплеи и чипы M6 уже в следующем году 2 ч.
Nintendo намерена до марта выпустить 25 млн игровых консолей Switch 2 4 ч.
Британцы раздумывали над уничтожением дата-центра с секретными данными, который по недосмотру достался компании, связанной с Китаем 8 ч.
Новая статья: Обзор игрового QD-Mini LED VA-монитора MSI MAG 274QPF X30MV: редкое сочетание 9 ч.
Oppo представила сверхтонкие смарт-часы Watch S с 1,46-дюймовым экраном и автономностью до 10 дней 10 ч.
Водители Uber будут обучать искусственный интеллект в перерывах между заказами 11 ч.
Загадочное свечение центра Млечного Пути может пролить свет на тайну тёмной материи 11 ч.
Qualcomm и MediaTek задумались о передаче заказов на выпуск чипов Samsung — TSMC задрала цены 13 ч.
Xiaomi продолжит оснащать флагманы тыловыми дисплеями после успеха Xiaomi 17 Pro 14 ч.