Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 即時新聞

Mac 惡意軟體隱藏在電腦,偽裝成加密貨幣交易程式 UnionCryptoTrade 疑似來自北韓駭客?

Lin Lynsey by Lin Lynsey
2019-12-11
in 即時新聞
523 10
0
Mac 惡意軟體隱藏在電腦,偽裝成加密貨幣交易程式 UnionCryptoTrade 疑似來自北韓駭客?
762
SHARES
3.3k
VIEWS
Share on FacebookShare on Twitter

無文件惡意軟件通過釣魚軟體或其他接觸管道,讓使用者誤安裝之後,便潛伏在電腦記憶體中並感染使用者的電腦;由於它難以偵測、不依賴文件、也不佔用資源的特色,可以偽裝成任何正常的應用程式,直到取得更高的電腦權限之後,就可以傷害使用者的電腦、數據甚至其財產。

本文目錄

  • RelatedPosts
  • Access Protocol 與動區動趨成為策略合作夥伴,擴大華語Web3市場影響力
  • 美國政府起訴LockBit勒索病毒俄籍首腦,光贖金抽成就超過1億鎂加密貨幣
  • 蘋果傳聯手台積電自研「AI晶片」,力圖改變 Nvidia 算力壟斷地位
  • 無文件惡意軟體是什麼
  • 偽裝成加密貨幣交易網站
  • 惡意軟體被質疑來自於北韓駭客組織
  • 引發美國財政部長官的關注
    • YouTube 也不安全了?防毒軟體 ESET 發現殭屍網路正透過 Youtube 採挖門羅幣
    • 美國國防部正透過區塊鏈技術,開發網絡安全防護系統

 

RelatedPosts

Access Protocol 與動區動趨成為策略合作夥伴,擴大華語Web3市場影響力

美國政府起訴LockBit勒索病毒俄籍首腦,光贖金抽成就超過1億鎂加密貨幣

蘋果傳聯手台積電自研「AI晶片」,力圖改變 Nvidia 算力壟斷地位

現在,一個無文件惡意軟體(Fileless Malware)正在偽裝成一般的加密貨幣交易應用程式「UnionCryptoTrader.dmg」,並悄悄地感染使用者的 Mac 電腦。

這個惡意攻擊被懷疑是來自北韓朝鮮的駭客組織 Lazurus APT 小組的新攻擊行為。

無文件惡意軟體是什麼

無文件惡意軟體是一種使用「合法程序」來感染電腦的惡意軟件,在 2017 年以來成為主流的駭客攻擊方式。

通常透過社交軟體或其他釣魚電子郵件的連結,來讓使用者在無知的前提下,誤將惡意軟體安裝到電腦中,隨後這些軟體就會進入記憶體中悄悄執行,

這種屬於「低可觀察特徵(LOC)」的惡意軟體,其可怕之處就在於它不依賴文件、也不佔用資源,因此正常防毒軟體很難檢測到它,並且將它刪除。

因此這種惡意軟體就會隱藏在電腦之中,逃避防毒軟體的安全檢測,並且在記憶體中悄悄執行,直到成為在電腦裡可以受信任的白名單應用程序,惡意軟體就可以透過更高的權限開始執行惡意程式。

而惡意軟體獵人團隊,通過其推特發文指出這個稱為「JMT Trader」的應用之處其不妥之處,並且表示這個針對 Mac 電腦設計的惡意程式,在電腦上運行一個多月,但在上次掃描時仍染偵測不出來其惡意軟體的本質。

So, in short: anyone installed this "JMT Trader" recently (or anytime? – others will probably have the time to dig and find out…), got some APT's malware with it too… pic.twitter.com/tEYJZEYxAq

— MalwareHunterTeam (@malwrhunterteam) October 11, 2019

偽裝成加密貨幣交易網站

攻擊者創辦一個看起來合法的加密貨幣交易網站,名為JMTTrading,該網站提供「智能型加密貨幣套利交易平台」,過去曾給予惡意軟件下載點,但目前似乎已經不再提供。

– 示意圖。圖片來源:Coindesk –

對此,K7 實驗室中的惡意軟體研究員 Denish_Devadoss 透過其推特提供了一個 MD5 哈希值及其他研究評論,使其他用戶可以透過此哈希值在 VirusTotal 上定位樣本。

Another #Lazarus #macOS #trojan
md5: 6588d262529dc372c400bef8478c2eec
hxxps://unioncrypto.vip/

Contains code: Loads Mach-O from memory and execute it / Writes to a file and execute it@patrickwardle @thomasareed pic.twitter.com/Mpru8FHELi

— Dinesh_Devadoss (@dineshdina04) December 3, 2019

而在專門提供 Mac 電腦相關安全防毒軟體的網站 Objective-See 中,惡意軟體研究員 Patrick Wardle 也分享其觀察:

「透過 Denish_Devadoss 貼文中提供的哈希值,我們可以發現在此次針對 Mac 電腦的惡意軟體攻擊中,Lazarus 小組創建一個新網站「unioncrypto.vip」,當我們對這個網站進行 Ping 操作,它顯示目前仍處於線上狀態,而我們也可以找到一個 IP「104.168.167.16」。使用此IP地址查詢 VirusTotal,我們發現一行URL請求中,讓惡意應用程式的下載被觸發。」

並且補充到:

「所以我們現在可以肯定地說,Lazarus Group 到現在仍然一直持續使用這個成功的攻擊手段!」

惡意軟體被質疑來自於北韓駭客組織

透過威脅防護、Web 控制和防火牆功能、機器學習,以及高級威脅抑制與糾正功能 … 等技術整合,部份防毒軟體仍可阻止這類「無文件惡意軟體」的散播。

但是惡意軟體跟防毒安全軟體的戰爭,就像是與時間賽跑。

利用這種惡意攻擊手段的駭客們,也清楚知道正常防毒軟體用來阻止無文件惡意軟體的防禦策略,因此會應用更新的技術來製作越來越複雜、且針對性強的新惡意軟體。

而這個惡意軟體是基於由 Lazurus APT 小組(拉撒路小組)所開發的跨平台惡意軟體 AppleJeus,因此目前這個惡意攻擊就被歸咎是 Lazurus APT 小組所提出的新型攻擊。

注: Lazurus APT 小組(拉撒路小組,或稱作和平衛士小組)是一個神秘、由數量不明的成員所共同組成的網路犯罪組織。

儘管目前對該小組所能得到的資訊少之又少,但研究人員在過去十年中將許多網路攻擊都歸咎於他們。

引發美國財政部長官的關注

根據安全研究服務機構 VirusTotal 的統計,在 72 個 Mac OS 防病毒應用程序中,只有19個可以檢測到該惡意軟體。

美國財政部此前曾承認北韓朝鮮的駭客組織,試圖通過惡意軟體竊取加密貨幣,以支付軍事裝備費用。

美國財政部恐怖主義和金融情報的副部長西格.曼德爾克(Sigal Mandelker)於9月表示:

「美國財政部正在針對進行網路攻擊以支持非法武器、導彈計劃的朝鮮駭客組織採取實際​​行動 … 我們將繼續執行美國和聯合國對朝鮮的現有制裁,並會與國際社會合作以改善全球金融網絡的網路安全。」

 

?相關報導?

YouTube 也不安全了?防毒軟體 ESET 發現殭屍網路正透過 Youtube 採挖門羅幣

美國國防部正透過區塊鏈技術,開發網絡安全防護系統


《BlockTempo動區動趨》LINE官方號開通囉~立即加入獲得第一手區塊鏈、加密貨幣新聞報導!

加入好友

Tags: 惡意軟體

Recommended videos

10:54

Trump Whistleblower Saga Threatens to Blow Up 2020 Campaign

2.5k Views
2024-06-17
    3:41

    2019 Ubud Writers & Readers Festival: 8 reasons why you should come

    2.5k Views
    2024-06-12
      1:55:37

      Another director leaves the Uncharted movie

      2.5k Views
      2024-07-30
        3:18

        ‘Stranger Things 3: The Game’ arrives on iOS and Android

        2.5k Views
        2024-06-22
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist