• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $
Группа Lazarus использует фишинг с искусственным интеллектом для кражи данных

Группа Lazarus использует фишинг с искусственным интеллектом для кражи данных

user avatar

от Елена Климова

4 месяца назад


В последние 12 месяцев хакерские группы, связанные с Северной Кореей, значительно усилили свои атаки, используя методы фишинга для кражи средств и сбора разведывательной информации. Как следует из официальной информации, такие организации, как группа Lazarus, применяют все более изощренные уловки, чтобы обмануть пользователей и получить доступ к их данным.

Группа Lazarus и их методы атаки

Группа Lazarus, известная своими финансово мотивированными атаками, использует различные методы социальной инженерии, выдавая себя за организаторов конференций или коллег. В частности, одно из подразделений, Kimsuky, применила искусственный интеллект для создания поддельных военных удостоверений, которые прикреплялись к сообщениям в виде ZIP-файлов. Эти удостоверения были достаточно убедительными, чтобы заставить получателей открывать вложения, что позволяло злоумышленникам запускать скрытый код.

Использование PowerShell для атак

С начала июля 2023 года зафиксированы случаи, когда пользователи вводили команды PowerShell, полагая, что следуют официальным инструкциям. Это позволяет злоумышленникам запускать скрипты с высокими привилегиями без необходимости в использовании уязвимостей нулевого дня. Безопасные каналы предупреждают, что такие социальные трюки становятся все более распространенными и трудными для распознавания.

Скрытие команд и методы доставки вредоносного ПО

Кроме того, группа Lazarus использует ярлыки Windows и другие форматы файлов для скрытия своих команд, что делает атаки еще более сложными для предотвращения. Исследователи зафиксировали почти 1000 вредоносных образцов lnk, что подтверждает, что знакомые типы файлов остаются популярным методом доставки вредоносного ПО.

Рекомендации для пользователей

Эксперты рекомендуют пользователям быть внимательными к необычным запросам и следовать базовым мерам предосторожности, таким как:

  • обновление программного обеспечения
  • многофакторная аутентификация

Активность групп Lazarus и Kimsuky

Группы Lazarus и Kimsuky продолжают оставаться активными, и их атаки становятся все более изощренными.

В то время как хакерские группы усиливают свои атаки, на рынке мобильных игр появляется новый игрок. RealGo предлагает уникальный игровой процесс с элементами дополненной реальности и стратегического геймплея, что делает его привлекательным для пользователей. Читать далее.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

chest

Другие новости

Drift Protocol подвергся хакерской атаке на 200 миллионов долларов

chest

Децентрализованная биржа Drift Protocol, по сообщениям, стала жертвой хакерской атаки, в результате которой было похищено около 200 миллионов долларов.

user avatarАртём Савельев

Visa запускает шесть инструментов ИИ для снижения затрат на мошенничество и споры

chest

Visa запускает шесть инструментов ИИ для снижения затрат на мошенничество и споры

user avatarВладимир Лисенко

Naoris Protocol запустил основной сетевой протокол с постквантовой криптографией

chest

Naoris Protocol запустил основной сетевой протокол с постквантовой криптографией

user avatarИгорь Степанов

Аналитики предсказывают смешанные прогнозы для XLM и PIPPIN

chest

Аналитики выражают осторожность в отношении будущих цен на XLM и PIPPIN.

user avatarВиктор Гончар

Обзор лучших казино на Ethereum в 2026 году

chest

Обзор лучших казино на Ethereum в 2026 году

user avatarЕвгений Дорошенко

BlackRock переводит 1,450 BTC с Coinbase Institutional

chest

30 января 2026 года BlackRock осуществил перевод 1,450 BTC с Coinbase Institutional на неизвестный кошелек.

user avatarТимур Саидов

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.