„Noua operaţiune AppleJeus continuă să investească în atacuri legate de criptomonede, făcându-le mai complexe.

Operațiunea AppleJeus: O Amenințare Cibernetică în Evoluție
Recent, echipa globală de cercetare și analiză Kaspersky (GReAT) a identificat o nouă campanie cibernetică denumită AppleJeus, asociată cu grupul de atacatori APT (Amenințare Persistență Avansată) cunoscut sub numele de Lazarus, recunoscut pentru activitatea sa intensă și sofisticată.
Continuitatea Atacurilor în Contextul Criptomonedelor
Seongsu Park, expert în securitate la Kaspersky, subliniază că, în ciuda stagnării piețelor de criptomonede, Lazarus își intensifică atacurile, făcându-le mai complexe. „Diversificarea și inovațiile în malware-ul lor sugerează că numărul acestor atacuri va continua să crească, reprezentând o amenințare tot mai serioasă”, afirmă Park.
Tactici și Proceduri Îmbunătățite
Analizând operațiunea AppleJeus, specialiștii au observat o abordare mai atentă, cu tactici și proceduri rafinate. Utilizarea Telegram ca vector de atac este o noutate semnificativă, facilitând comunicarea și distribuirea malware-ului.
Victimele și Impactul Global
Până în prezent, AppleJeus a afectat numeroase entități din Marea Britanie, Polonia, Rusia și China, multe dintre acestea fiind legate de sectorul criptomonedelor. Această expansiune geografică subliniază gravitatea amenințării.
Modificări Strategice în Tactica de Atac
În cadrul primei operațiuni AppleJeus din 2018, atacatorii au creat o companie fictivă de criptomonede pentru a câștiga încrederea victimelor. Recent, însă, s-au observat modificări semnificative în strategia de atac, inclusiv crearea de site-uri false care redirecționează utilizatorii către canale Telegram false, livrând malware prin intermediul acestora.
Faze de Atac și Mecanisme de Evitare a Detectării
Atacurile sunt structurate în două etape. Utilizatorii descarcă o aplicație, iar downloader-ul asociat preia ulterior un payload de pe un server extern, permițând atacatorului să controleze dispozitivul infectat printr-un backdoor permanent. În plus, atacurile recente au fost concepute pentru a evita soluțiile de detecție bazate pe comportament, cu un accent deosebit pe utilizatorii de macOS, unde a fost implementat un mecanism de autentificare pentru downloader.
Inovații în Malware-ul pentru macOS
Modificările aduse malware-ului pentru macOS sunt semnificative. Spre deosebire de atacul anterior, când Lazarus utiliza QtBitcoinTrader pentru a construi un installer, în această nouă operațiune, atacatorii au dezvoltat un cod intern pentru a crea un installer infectat. Aceste progrese sugerează o continuare a dezvoltării versiunilor malware-ului pentru macOS.
Profilul Grupului Lazarus
Grupul Lazarus, cunoscut pentru operațiunile sale complexe și legăturile cu Coreea de Nord, se distinge prin atacuri de spionaj și sabotaj cibernetic, dar și prin acțiuni motivate financiar. Anterior, cercetătorii au raportat atacuri asupra băncilor și instituțiilor financiare.
Recomandări pentru Companiile din Domeniul Criptomonedelor
Kaspersky recomandă companiilor din sectorul criptomonedelor să implementeze măsuri de protecție, inclusiv instruirea angajaților pentru a recunoaște tentativele de phishing, evaluarea securității aplicațiilor și monitorizarea vulnerabilităților emergente.
Precauții pentru Utilizatorii de Criptomonede
Utilizatorii care investesc în criptomonede sunt sfătuiți să utilizeze doar platforme de încredere, să evite linkurile suspecte și să adopte soluții de securitate robuste pentru a se proteja împotriva amenințărilor cibernetice.
Un Istoric de Atacuri Notabile
Grupul Lazarus a fost responsabil pentru furtul a 81 de milioane de dolari din Banca Centrală a Bangladesh-ului în 2016, un atac care a fost parte dintr-o tentativă mai amplă de a sustrage 851 de milioane de dolari. Deși au reușit să obțină doar o fracțiune din sumă, impactul acestor atacuri a fost devastator pentru instituțiile financiare vizate.
Despre Kaspersky
Kaspersky este o companie de securitate IT care protejează peste 400 de milioane de utilizatori individuali și 270.000 de companii la nivel global, oferind soluții avansate de securitate cibernetică.
Sursa: News24.ro.









