风险提示:理性看待区块链,提高风险意识!
Lazarus使用“KANDYKORN”恶意软件试图破坏交换--弹性
首页 > 业界 > 区块链 2023-11-02 04:06:00
币界网报道:

根据Elastic Security Labs 10月31日的一份报告,Lazarus Group使用了一种新形式的恶意软件,试图破坏加密货币交易所。

Elastic将新的恶意软件命名为“KANDYKORN”,将其加载到内存的加载程序命名为“SUGARLOAD”,因为加载程序文件的名称中有一个新颖的扩展名“.sld”。Elastic没有命名目标交换机。

2023年,加密货币交易所遭遇了一系列私钥黑客攻击,其中大部分被追踪到朝鲜网络犯罪企业Lazarus Group。

KANDYKORN感染过程。来源:Elastic Security Labs。

据Elastic报道,攻击始于Lazarus成员冒充区块链工程师,并将目标锁定在未命名的加密货币交易所的工程师身上。攻击者在Discord上取得了联系,声称他们设计了一个有利可图的套利机器人,可以从不同交易所的加密货币价格差异中获利。

攻击者说服工程师下载这个“机器人”。该程序ZIP文件夹中的文件有“config.py”和“pricetable.py”等伪装名称,使其看起来像是一个套利机器人。

一旦工程师运行了程序,它执行了一个运行一些普通程序的“Main.py”文件,以及一个名为“Watcher.py”的恶意文件。Watcher.y建立了与远程谷歌硬盘帐户的连接,并开始将其中的内容下载到另一个名称为testSpeed.py的文件中。然后,该恶意程序在删除testSpeed.by之前运行了一次,以掩盖其踪迹。

在testSpeed.py的单次执行过程中,该程序下载了更多内容,并最终执行了一个Elastic称为“SUGARLOADER”的文件。Elastic表示,该文件使用“二进制打包器”进行了模糊处理,使其能够绕过大多数恶意软件检测程序。然而,他们能够通过在调用初始化函数后强制程序停止,然后对进程的虚拟内存进行快照来发现它。

根据Elastic的说法,他们在SUGARLOADER上运行了VirusTotal恶意软件检测,检测器宣布该文件不是恶意的。

相关:加密货币公司小心:Lazarus的新恶意软件现在可以绕过检测

SUGARLOADER下载到计算机后,它连接到远程服务器,并将KANDYKORN直接下载到设备的内存中。KANDYKORN包含许多功能,远程服务器可以使用这些功能来执行各种恶意活动。例如,命令“0xD3”可用于列出受害者计算机上目录的内容,“resp_file_down”可用于将受害者的任何文件传输到攻击者的计算机。

Elastic认为,袭击发生在2023年4月。它声称,该程序今天可能仍被用于执行攻击,并表示:

“这种威胁仍然存在,工具和技术正在不断发展。”

2023年,集中式加密货币交易所和应用程序遭受了一系列攻击。Alphabo、CoinsAid、Atomic Wallet、Coinex、Stake和其他公司都是这些攻击的受害者,其中大多数攻击似乎涉及攻击者从受害者的设备上窃取私钥,并用它将客户的加密货币转移到攻击者的地址。

美国联邦调查局(FBI)指控Lazarus集团是Coinex黑客攻击的幕后黑手,并实施了Stake攻击等。

上一篇: 以太坊期货溢价创1年新高——以太坊价格会跟进吗?
下一篇: 中断:一些多链事务被确认为队列取消绑定
推荐专栏
Boss Wallet Web3 Econom Pass
专注币圈最新资讯
通俗浅显地聊透Web3大事小情
读懂区块链生态与未来,尽在币界网!
热门币种
更多
币种
美元价格
24H涨跌幅
BTC比特币
63,846.05 USDT
¥455,675.64
+1.18%
ETH以太坊
3,317.10 USDT
¥23,674.47
+5.06%
BNB币安币
604.71 USDT
¥4,315.87
+2.83%
USDT泰达币
1.02 USDT
¥7.29
+0.2%
SOL
143.10 USDT
¥1,021.31
+2.82%
XRP瑞波币
0.52640 USDT
¥3.76
+0.44%
USDC
1.00 USDT
¥7.15
-0.01%
DOGE狗狗币
0.15030 USDT
¥1.07
+2.24%
TON
5.51 USDT
¥39.30
+4.19%
ADA艾达币
0.47180 USDT
¥3.37
+2.57%
热搜币种
更多
币种
美元价格
24H涨跌幅
柚子
0.809 USDT
¥5.86
-0.21%
比特币
63618.35 USDT
¥460,953.12
+1.15%
Solana
142.19 USDT
¥1,030.25
+2.74%
Filecoin
6.0566 USDT
¥43.88
+4.73%
狗狗币
0.15 USDT
¥1.09
+2.67%
字节元
0.018277 USDT
¥0.13
+7.16%
Shiba Inu
2.471E-5 USDT
¥0.00
+1.1%
以太坊
3314.04 USDT
¥24,012.21
+4.87%
以太经典
28.877 USDT
¥209.23
+7.77%
NEAR Protocol
7.2343 USDT
¥52.42
+1.47%
币安币
604.25 USDT
¥4,378.15
+2.61%
Yield Guild Games
0.8811 USDT
¥6.38
+3.79%
最新快讯
更多
挑选2024年的PurrfectMeme硬币:狗狗币(DOGE)、ShibaInu(SHIB)还是Furrever代币(FURR)?
2024-04-29 00:37:53
今年5月购买并扩大投资组合的前5大加密货币
2024-04-29 00:36:04
Io.net通过快速增强解决网络安全事件
2024-04-29 00:35:33
美国的打击导致加密钱包服务突然退出
2024-04-29 00:34:42
Monke现象:探索Meme币的兴起
2024-04-29 00:32:25
随着熊市紧抓DOT和ADA等经典代币,投资者支持拉布预售以获取潜在收益
2024-04-29 00:31:19
在潜在的爆发反弹之前,鲸鱼疯狂购买Ripple(XRP)、ShibaInu(SHIB)和NuggetRush(NUGX)
2024-04-29 00:30:01
下载币界网APP