• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Как NimDoor атакует устройства macOS: подробности от SentinelLabs

user avatar

от Giorgi Kostiuk

8 часов назад


Исследовательская группа SentinelLabs выявила новую киберугрозу, нацеленную на устройства macOS, исходящую от северокорейских хакеров. Атака, названная NimDoor, использует язык программирования Nim для внедрения сложных методов взлома.

Как осуществляется атака

Согласно отчету SentinelLabs, атака NimDoor начинается с имитации доверительного контакта, что приводит к назначению встречи через Calendly. Жертва получает письмо с предложением обновить Zoom, в котором находится скрипт с вредоносным кодом. Этот код скачивает два исполняемых файла для macOS и запускает две независимые цепочки. Первая собирает общую информацию о системе, в то время как вторая обеспечивает долгосрочный доступ для злоумышленника.

В дальнейшем устанавливаются два Bash-скрипта, один из которых собирает данные из популярных браузеров, а другой получает зашифрованные данные Telegram. Все данные отправляются на контролируемый сервер.

Финансовые потоки

ZachXBT, известный блокчейн-расследователь, обнаружил значительные финансовые переводы к разработчикам из КНДР, работающим на различных проектах. С начала года было отправлено около 2.76 миллиона долларов США в эквиваленте USDC адресам, связанным с этими работниками. Некоторые из этих адресов могут быть связаны с подозреваемым, чье имя было занесено в черный список Tether в 2023 году. Zach призывает к осторожности, так как присутствие северокорейских IT работников может указывать на потенциальные риски для стартапов.

Заключение

Атака NimDoor подчеркивает растущие угрозы для устройств macOS, особенно в контексте Web3 и криптопроектов. Сложность атакующих методик и связанные финансовые потоки делают эту ситуацию значительной для безопасности пользователей. Эксперты призывают уделять внимание потенциальным уязвимостям, связанных с наем работников из КНДР.

Таким образом, новое исследование от SentinelLabs открывает глаза на сложные и опасные атаки, которые могут угрожать безопасности бизнеса и пользователей в современной цифровой экосистеме.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

BlackRock и его Bitcoin ETF: Успех и конкурентоспособность на рынке

chest

BlackRock's iShares Bitcoin Trust занял третье место по доходам, отражая растущий интерес институциональных инвесторов.

user avatarGiorgi Kostiuk

Биткойн: всего 3% до значительного прорыва

chest

Биткойн находится всего в 3% от важного уровня сопротивления, что может вызвать сильный рост на крипторынке.

user avatarGiorgi Kostiuk

Крипто-кит перевел 20,000 BTC на новые адреса спустя 14 лет

chest

Биткоин-кит, не проявлявший активности с 2011 года, перевел 20,000 BTC на новые адреса. Обсуждаем финансовые аспекты этого события.

user avatarGiorgi Kostiuk

Увеличение доверия к Bitcoin: рост активных ставок в деривативах

chest

На рынках деривативов Bitcoin наблюдается рост бычьих ставок, что свидетельствует об увеличении институциональных интересов и уверенности трейдеров.

user avatarGiorgi Kostiuk

Возвращение забытого биткоин-адреса с 10,000 BTC спустя 14 лет

chest

Через 14,3 года активности, адрес с 10,000 BTC вновь активировался, что вызывает множество вопросов и спекуляций в крипто-сообществе.

user avatarGiorgi Kostiuk

Два кошелька с биткойнами на 2,18 миллиарда долларов возобновили активность

chest

Два ранее неактивных биткойн-кошелька активировались, и аналитики предсказывают рост BTC до нового рекорда.

user avatarGiorgi Kostiuk
dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.