• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $
Северокорейские хакеры атакуют Web3 и крипто-компании с помощью NimDoor

Северокорейские хакеры атакуют Web3 и крипто-компании с помощью NimDoor

user avatar

от Giorgi Kostiuk

9 часов назад


Северокорейские хакеры запускают сложную кампанию, используя вредоносное ПО NimDoor для атак на компании в сфере Web3 и криптовалют. Исследования показали, что методы атак объединяют социальную инженерию с продвинутыми программированиями.

Методы атаки и социальная инженерия

Атаки начинаются с того, что хакеры выдают себя за знакомые контакты через Telegram и просят жертв организовать встречи через страницы планирования Calendly. Жертвы получают приглашение по электронной почте на скачивание, кажущееся легитимным обновлением Zoom, с поддельными ссылками на встречи. Хакеры создают домены, содержащие вредоносные файлы, представленные как обновления поддержки Zoom, используя названия, похожие на настоящие URL Zoom.

Функции и цели вредоносного ПО NimDoor

NimDoor использует два пути атаки после заражения компьютеров. Первый путь нацелен на кражу личной информации, включая пароли и историю браузера. Второй путь устанавливает долгосрочный доступ к скомпрометированным системам с помощью скрытых программ в фоновом режиме. Вредоносное ПО нацелено на популярные браузеры, такие как Google Chrome и Firefox, а также на данные Telegram, включая зашифрованные чаты.

Методы обеспечения постоянного доступа

NimDoor включает методы, которые позволяют хакерам сохранять доступ к заражённым компьютерам даже после перезагрузки или попыток удаления вредоносного ПО. При попытках остановить процесс вредоносного ПО оно перезаписывает себя в скрытых местах системы. Также создаются поддельные системные файлы, которые выглядят легитимными и получают разрешения на автоматический запуск при включении компьютера.

Кампания с использованием вредоносного ПО NimDoor демонстрирует прогрессивные методы атаки, комбинируя социальную инженерию с продвинутыми программными техниками. Это ставит под угрозу безопасность пользователей в сфере Web3 и криптовалют.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

Marathon Digital Holdings: запасы Bitcoin достигли 50,000 BTC

chest

Marathon Digital увеличивает свои запасы Bitcoin до 50,000 BTC, подчеркивая стратегию корпоративных инвестиций в криптовалюту.

user avatarGiorgi Kostiuk

KuCoin представляет усовершенствованную систему копийной торговли

chest

KuCoin запустил новую систему копийной торговли, предоставляющую пользователям усовершенствованные инструменты и возможность зарабатывать.

user avatarGiorgi Kostiuk

Продление торговых переговоров Трампа: последствия для мировой экономики

chest

Президент Трамп решает о продлении торговых переговоров, что может изменить тарифную политику и повлиять на крипторынки.

user avatarGiorgi Kostiuk

Регулирование стейблкоинов в Бахрейне: важный шаг для цифровых активов

chest

Центральный банк Бахрейна представил новое регулирование стейблкоинов, направленное на обеспечение прозрачности и безопасности в мире цифровых активов.

user avatarGiorgi Kostiuk

Аирдропы как средство распространения децентрализованного хранения данных

chest

Аирдропы играют ключевую роль в популяризации децентрализованного хранения данных, таких как Filecoin и Arweave.

user avatarGiorgi Kostiuk

Кампания NFT от ChainGPT и Cronos: 'Chain Reaction with Cronos'

chest

ChainGPT и Cronos запускают NFT арт кампанию, приглашая создателей к созданию уникальных цифровых коллекций.

user avatarGiorgi Kostiuk
dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.