Crypto Prices

Pohjoiskorealaiset hakkerit iskevät kryptovaluuttasektoriin BeaverTail-malwarella – U.Today

22 syyskuun, 2025

Pohjoiskorealaisten hakkerien uudet huijaukset

Viimeisimmän raportin mukaan The Hacker Newsilta, pohjoiskorealaiset hakkerit yrittävät huijata ei-kehittäjätyönhakijoita kryptovaluuttasektorilla BeaverTail-malwarella, joka varastaa kirjautumistietoja ja kryptolompakoita, sekä InvisibleFerretilla.

Vältä epäilyttäviä latauksia

Sekä macOS– että Windows-käyttäjien tulisi välttää outoja latauksia GitHubista tai Vercelistä sekä epäilyttäviä skriptejä. Onnettomat hakijat, jotka lankesivat huijaukseen, suorittavat ”korjaus”-komentoja, jotka naamioivat väärennettyjä mikrofonin tai kameran virheitä lyhyen videon nauhoittamisen aikana valeverkkosivustolla, jonka hyökkääjät ovat luoneet.

Tämä on yleinen temppu, jota pohjoiskorealaiset käyttävät, ja se tulisi automaattisesti käsitellä punaisena lippuna.

Uuden malware-version ominaisuudet

Edellä mainittujen komentojen avulla hyökkääjät suorittavat sitten kuormituksen, joka asentaa BeaverTailin ja InvisibleFerretin pakettina. Huomionarvoista on, että pohjoiskorealaiset hyökkääjät aiemmin kohdistivat pääasiassa teknisesti taitavia kehittäjiä BeaverTaililla, mutta he ovat nyt muuttaneet kohteitaan.

Uusi versio on valmiiksi käynnistettävä ohjelma, mikä tarkoittaa, että JavaScriptin tai Pythonin asentaminen uhrin koneille ei ole enää tarpeen. Harmittoman näköisten harhautusfileiden käyttö tekee myös turvallisuustyökalujen havaitsemisesta haastavampaa. Osa malwaresta on myös piilotettu salasanasuojattuihin tiedostoihin.

Liittyminen pohjoiskorealaisiin hyökkääjiin

Viimeisin malware on liitetty pohjoiskorealaisiin hyökkääjiin, sillä BeaverTailia on aiemmin käytetty heidän toimesta. Lisäksi jotkut IP-osoitteet liittyvät eristyksissä olevaan valtakuntaan.

U.Todayn raportin mukaan Binance-CEO Changpeng Zhao varoitti äskettäin X:ssä (entinen Twitter) pohjoiskorealaisista hakkerista, jotka esiintyvät työnhakijoina, mahdollisina työnantajina ja käyttäjinä.

Uusimmat käyttäjältä Blog

MrBeast kohtaa tarkastelua ASTER-kauppojen vuoksi

MrBeast ja Asterin kryptopromootio Arkm:n mukaan MrBeast on tallettanut 114 483 USDT Asteriin ja käyttänyt merkittävää verkkovaikutustaan tietyjen tokenien mainostamiseen. Hän on johdattanut sijoittajia harhaan ennen kuin myi nämä tokenit voitolla. Tilanne

X Ryhtyy Toimiin Kryptohuijareita Vastaan

Kryptohuijaukset ja niiden vaikutukset Verkko, johon liittyvät tilit, on keskeytetty kryptohuijauksiin ja alustan manipulointiin liittyen. Nämä huijarit palkkasivat välikäsiä yrittääkseen lahjoa työntekijöitä palauttamaan tilinsä, mikä heikentää luottamusta ja turvallisuutta. Oikeudelliset toimet ja

Kiinalaiset sääntelyviranomaiset puuttuvat todellisten omaisuuserien liiketoimintaan – mitä se tarkoittaa tokenisoiduille omaisuuserille?

Kiinan Sääntelytoimet RWA-Tokenisoinnissa Kiinan arvopaperisääntelyviranomainen on hiljaisesti kehottanut kotimaisia välittäjiä keskeyttämään todellisten omaisuuserien (RWA) tokenisointitoimintansa Hongkongissa. Tämä herättää huolta nopeasti kasvavasta digitaalisten omaisuuserien sektorista, jota kehitetään ulkomailla. Kiinan arvopaperisääntelykomissio (CSRC) on antanut

UK:n valvontaviranomainen nopeuttaa kryptosovellusten hyväksyntää valitusten jälkeen

Yhdistyneen kuningaskunnan rahoitusvalvontaviranomaisen (FCA) toimet kryptosovellusten tarkastelussa Yhdistyneen kuningaskunnan rahoitusvalvontaviranomainen (FCA) on nopeuttanut kryptosovellusten tarkastelua, lyhentäen hyväksymisaikoja kolmanneksella ja nostamalla hyväksymisprosenttia vuosien kritiikin jälkeen alan toimijoilta. Huhtikuusta lähtien FCA on hyväksynyt viiden