• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Группа Lazarus использует фишинг с искусственным интеллектом для кражи данных

user avatar

от Елена Климова

час назад


В последние 12 месяцев хакерские группы, связанные с Северной Кореей, значительно усилили свои атаки, используя методы фишинга для кражи средств и сбора разведывательной информации. Как следует из официальной информации, такие организации, как группа Lazarus, применяют все более изощренные уловки, чтобы обмануть пользователей и получить доступ к их данным.

Группа Lazarus и их методы атаки

Группа Lazarus, известная своими финансово мотивированными атаками, использует различные методы социальной инженерии, выдавая себя за организаторов конференций или коллег. В частности, одно из подразделений, Kimsuky, применила искусственный интеллект для создания поддельных военных удостоверений, которые прикреплялись к сообщениям в виде ZIP-файлов. Эти удостоверения были достаточно убедительными, чтобы заставить получателей открывать вложения, что позволяло злоумышленникам запускать скрытый код.

Использование PowerShell для атак

С начала июля 2023 года зафиксированы случаи, когда пользователи вводили команды PowerShell, полагая, что следуют официальным инструкциям. Это позволяет злоумышленникам запускать скрипты с высокими привилегиями без необходимости в использовании уязвимостей нулевого дня. Безопасные каналы предупреждают, что такие социальные трюки становятся все более распространенными и трудными для распознавания.

Скрытие команд и методы доставки вредоносного ПО

Кроме того, группа Lazarus использует ярлыки Windows и другие форматы файлов для скрытия своих команд, что делает атаки еще более сложными для предотвращения. Исследователи зафиксировали почти 1000 вредоносных образцов lnk, что подтверждает, что знакомые типы файлов остаются популярным методом доставки вредоносного ПО.

Рекомендации для пользователей

Эксперты рекомендуют пользователям быть внимательными к необычным запросам и следовать базовым мерам предосторожности, таким как:

  • обновление программного обеспечения
  • многофакторная аутентификация

Активность групп Lazarus и Kimsuky

Группы Lazarus и Kimsuky продолжают оставаться активными, и их атаки становятся все более изощренными.

В то время как хакерские группы усиливают свои атаки, на рынке мобильных игр появляется новый игрок. RealGo предлагает уникальный игровой процесс с элементами дополненной реальности и стратегического геймплея, что делает его привлекательным для пользователей. Читать далее.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

chest

Другие новости

AMD и Qualcomm могут повторить успех Nvidia

chest

Ожидается, что AMD и Qualcomm смогут значительно вырасти в AI-секторе, соперничая с Nvidia.

user avatarНаталья Ахметова

ЦНБ запускает CNB Lab для тестирования блокчейна и ИИ

chest

Чешский национальный банк запускает CNB Lab для тестирования блокчейна и ИИ

user avatarОльга Черненко

Цена Ethereum упала до 2,800 долларов на фоне опасений по поводу повышения ставок в Японии

chest

Цена Ethereum упала до 2,800 долларов на фоне опасений по поводу повышения ставок в Японии.

user avatarДарья Гасанова

Инвесторы реагируют на прогнозы Кийосаки о нестабильности на рынках

chest

Прогнозы Кийосаки вызывают беспокойство на финансовых рынках о возможной нестабильности.

user avatarЕлена Климова

Роберт Кийосаки предсказывает крах фондового рынка из-за ИИ

chest

Роберт Кийосаки предсказывает исторический крах фондового рынка из-за потерь рабочих мест от ИИ

user avatarАида Сагынбаева

Технический анализ WLFI показывает признаки возможного роста

chest

Технический анализ WLFI показывает признаки возможного роста

user avatarНиколай Чижов

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.