Crypto Prices

Pohjoiskorealaiset hakkerit iskevät kryptovaluuttasektoriin BeaverTail-malwarella – U.Today

22 syyskuun, 2025

Pohjoiskorealaisten hakkerien uudet huijaukset

Viimeisimmän raportin mukaan The Hacker Newsilta, pohjoiskorealaiset hakkerit yrittävät huijata ei-kehittäjätyönhakijoita kryptovaluuttasektorilla BeaverTail-malwarella, joka varastaa kirjautumistietoja ja kryptolompakoita, sekä InvisibleFerretilla.

Vältä epäilyttäviä latauksia

Sekä macOS– että Windows-käyttäjien tulisi välttää outoja latauksia GitHubista tai Vercelistä sekä epäilyttäviä skriptejä. Onnettomat hakijat, jotka lankesivat huijaukseen, suorittavat ”korjaus”-komentoja, jotka naamioivat väärennettyjä mikrofonin tai kameran virheitä lyhyen videon nauhoittamisen aikana valeverkkosivustolla, jonka hyökkääjät ovat luoneet.

Tämä on yleinen temppu, jota pohjoiskorealaiset käyttävät, ja se tulisi automaattisesti käsitellä punaisena lippuna.

Uuden malware-version ominaisuudet

Edellä mainittujen komentojen avulla hyökkääjät suorittavat sitten kuormituksen, joka asentaa BeaverTailin ja InvisibleFerretin pakettina. Huomionarvoista on, että pohjoiskorealaiset hyökkääjät aiemmin kohdistivat pääasiassa teknisesti taitavia kehittäjiä BeaverTaililla, mutta he ovat nyt muuttaneet kohteitaan.

Uusi versio on valmiiksi käynnistettävä ohjelma, mikä tarkoittaa, että JavaScriptin tai Pythonin asentaminen uhrin koneille ei ole enää tarpeen. Harmittoman näköisten harhautusfileiden käyttö tekee myös turvallisuustyökalujen havaitsemisesta haastavampaa. Osa malwaresta on myös piilotettu salasanasuojattuihin tiedostoihin.

Liittyminen pohjoiskorealaisiin hyökkääjiin

Viimeisin malware on liitetty pohjoiskorealaisiin hyökkääjiin, sillä BeaverTailia on aiemmin käytetty heidän toimesta. Lisäksi jotkut IP-osoitteet liittyvät eristyksissä olevaan valtakuntaan.

U.Todayn raportin mukaan Binance-CEO Changpeng Zhao varoitti äskettäin X:ssä (entinen Twitter) pohjoiskorealaisista hakkerista, jotka esiintyvät työnhakijoina, mahdollisina työnantajina ja käyttäjinä.

Uusimmat käyttäjältä Blog

Edustajainhuoneen komitea esittelee kryptoverosuunnitelman, joka voi muuttaa DeFi:tä

Kryptoverokeskustelu Yhdysvalloissa Yhdysvaltain edustajainhuoneen Ways and Means -komitea on julkaissut seitsemän luonnosta kryptoverokeskustelulle, jotka esittelevät uusia sääntöjä hajautetun rahoituksen lainoille, stablecoin-maksuille, staking-palkkioille ja muille digitaalisten omaisuuserien transaktioille ennen 9. kesäkuuta pidettävää kongressikuulemistilaisuutta.

Hallituksen stablecoin-maksut voivat ruokkia veronkiertoa, varoittaa lainsäätäjä

Kryptovaluuttojen kriittinen tarkastelu Pitkäaikainen kryptovaluuttojen kriitikko, Yhdysvaltain edustaja Brad Sherman (D-CA-32), esitti voimakasta kritiikkiä hallituksen stablecoin-maksuja kohtaan torstaina pidetyssä talouskomitean kuulemisessa, väittäen niiden helpottavan veronkiertoa. Kuuleminen ja stablecoinien rooli Kuulemisessa, joka käsitteli

Morgan Stanley tekee yhteistyötä Galaxy Digitalin kanssa tarjotakseen kryptovaroihin perustuvaa pääsyä Bitcoin ETF -tuotteisiin

Morgan Stanley laajentaa kryptotarjontaansa Morgan Stanley Wealth Management on laajentanut kryptotarjontaansa mahdollistamalla kelvollisille asiakkaille digitaalisten omaisuuserien muuntamisen spot-kryptovaroihin noteerattuihin tuotteisiin uuden yhteistyösopimuksen kautta Galaxy Digitalin kanssa. Uudet mahdollisuudet varakkaille asiakkaille Perjantaina julkaistun

Grayscale hakee Canton Coin -ETF:ää Hyperliquid-debyytin jälkeen

Grayscale Investmentsin uusi ETF-hakemus Grayscale Investments on jättänyt hakemuksen Yhdysvaltain arvopaperi- ja pörssikomissiolle (SEC) käynnistääkseen spot Canton Coin -pörssinoteeratun rahaston (ETF). Tämä hakemus laajentaa Grayscalen äskettäistä panostusta kryptoinvestointituotteisiin vain muutama päivä sen