Crypto Prices

Pohjoiskorealaiset hakkerit iskevät kryptovaluuttasektoriin BeaverTail-malwarella – U.Today

22 syyskuun, 2025

Pohjoiskorealaisten hakkerien uudet huijaukset

Viimeisimmän raportin mukaan The Hacker Newsilta, pohjoiskorealaiset hakkerit yrittävät huijata ei-kehittäjätyönhakijoita kryptovaluuttasektorilla BeaverTail-malwarella, joka varastaa kirjautumistietoja ja kryptolompakoita, sekä InvisibleFerretilla.

Vältä epäilyttäviä latauksia

Sekä macOS– että Windows-käyttäjien tulisi välttää outoja latauksia GitHubista tai Vercelistä sekä epäilyttäviä skriptejä. Onnettomat hakijat, jotka lankesivat huijaukseen, suorittavat ”korjaus”-komentoja, jotka naamioivat väärennettyjä mikrofonin tai kameran virheitä lyhyen videon nauhoittamisen aikana valeverkkosivustolla, jonka hyökkääjät ovat luoneet.

Tämä on yleinen temppu, jota pohjoiskorealaiset käyttävät, ja se tulisi automaattisesti käsitellä punaisena lippuna.

Uuden malware-version ominaisuudet

Edellä mainittujen komentojen avulla hyökkääjät suorittavat sitten kuormituksen, joka asentaa BeaverTailin ja InvisibleFerretin pakettina. Huomionarvoista on, että pohjoiskorealaiset hyökkääjät aiemmin kohdistivat pääasiassa teknisesti taitavia kehittäjiä BeaverTaililla, mutta he ovat nyt muuttaneet kohteitaan.

Uusi versio on valmiiksi käynnistettävä ohjelma, mikä tarkoittaa, että JavaScriptin tai Pythonin asentaminen uhrin koneille ei ole enää tarpeen. Harmittoman näköisten harhautusfileiden käyttö tekee myös turvallisuustyökalujen havaitsemisesta haastavampaa. Osa malwaresta on myös piilotettu salasanasuojattuihin tiedostoihin.

Liittyminen pohjoiskorealaisiin hyökkääjiin

Viimeisin malware on liitetty pohjoiskorealaisiin hyökkääjiin, sillä BeaverTailia on aiemmin käytetty heidän toimesta. Lisäksi jotkut IP-osoitteet liittyvät eristyksissä olevaan valtakuntaan.

U.Todayn raportin mukaan Binance-CEO Changpeng Zhao varoitti äskettäin X:ssä (entinen Twitter) pohjoiskorealaisista hakkerista, jotka esiintyvät työnhakijoina, mahdollisina työnantajina ja käyttäjinä.

Uusimmat käyttäjältä Blog

Ripple CTO Emeritus Muistaa Massiivisen 40 000 ETH -myynnin

David Schwartz ja Ethereum Äskettäin julkaistussa postauksessaan X-sosiaalisen median verkostossa Ripple CTO Emeritus David Schwartz muisteli, kuinka hän tunsi itsensä sijoitusneroksi myytyään yhteensä 40 000 ETH, kun johtava kryptovaluutta kaupattiin vain 1,05

Ilmaiset pilviminingsivustot 2026: Kaiva Bitcoinia ilman ennakkomaksuja

Ilmoitus Tämä artikkeli ei tarjoa sijoitusneuvoja. Sen sisältö ja materiaalit ovat vain koulutustarkoituksiin. Pilviminoinnin tulevaisuus Pilviminointi saa uutta vauhtia vuonna 2026, kun kryptosijoittajat tarkastelevat sen kannattavuutta kasvavan hyväksynnän ja muuttuvien markkinaolosuhteiden myötä.