• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 即時新聞

Mac 惡意軟體隱藏在電腦,偽裝成加密貨幣交易程式 UnionCryptoTrade 疑似來自北韓駭客?

Lin Lynsey by Lin Lynsey
2019-12-11
in 即時新聞
A A
Mac 惡意軟體隱藏在電腦,偽裝成加密貨幣交易程式 UnionCryptoTrade 疑似來自北韓駭客?
115
SHARES
分享至Facebook分享至Twitter

無文件惡意軟件通過釣魚軟體或其他接觸管道,讓使用者誤安裝之後,便潛伏在電腦記憶體中並感染使用者的電腦;由於它難以偵測、不依賴文件、也不佔用資源的特色,可以偽裝成任何正常的應用程式,直到取得更高的電腦權限之後,就可以傷害使用者的電腦、數據甚至其財產。

本文目錄

  • 無文件惡意軟體是什麼
  • 偽裝成加密貨幣交易網站
  • 惡意軟體被質疑來自於北韓駭客組織
  • 引發美國財政部長官的關注
    • YouTube 也不安全了?防毒軟體 ESET 發現殭屍網路正透過 Youtube 採挖門羅幣
    • 美國國防部正透過區塊鏈技術,開發網絡安全防護系統

 

現在,一個無文件惡意軟體(Fileless Malware)正在偽裝成一般的加密貨幣交易應用程式「UnionCryptoTrader.dmg」,並悄悄地感染使用者的 Mac 電腦。

這個惡意攻擊被懷疑是來自北韓朝鮮的駭客組織 Lazurus APT 小組的新攻擊行為。

無文件惡意軟體是什麼

無文件惡意軟體是一種使用「合法程序」來感染電腦的惡意軟件,在 2017 年以來成為主流的駭客攻擊方式。

通常透過社交軟體或其他釣魚電子郵件的連結,來讓使用者在無知的前提下,誤將惡意軟體安裝到電腦中,隨後這些軟體就會進入記憶體中悄悄執行,

這種屬於「低可觀察特徵(LOC)」的惡意軟體,其可怕之處就在於它不依賴文件、也不佔用資源,因此正常防毒軟體很難檢測到它,並且將它刪除。

因此這種惡意軟體就會隱藏在電腦之中,逃避防毒軟體的安全檢測,並且在記憶體中悄悄執行,直到成為在電腦裡可以受信任的白名單應用程序,惡意軟體就可以透過更高的權限開始執行惡意程式。

而惡意軟體獵人團隊,通過其推特發文指出這個稱為「JMT Trader」的應用之處其不妥之處,並且表示這個針對 Mac 電腦設計的惡意程式,在電腦上運行一個多月,但在上次掃描時仍染偵測不出來其惡意軟體的本質。

So, in short: anyone installed this "JMT Trader" recently (or anytime? – others will probably have the time to dig and find out…), got some APT's malware with it too… pic.twitter.com/tEYJZEYxAq

— MalwareHunterTeam (@malwrhunterteam) October 11, 2019

偽裝成加密貨幣交易網站

攻擊者創辦一個看起來合法的加密貨幣交易網站,名為JMTTrading,該網站提供「智能型加密貨幣套利交易平台」,過去曾給予惡意軟件下載點,但目前似乎已經不再提供。

– 示意圖。圖片來源:Coindesk –

對此,K7 實驗室中的惡意軟體研究員 Denish_Devadoss 透過其推特提供了一個 MD5 哈希值及其他研究評論,使其他用戶可以透過此哈希值在 VirusTotal 上定位樣本。

Another #Lazarus #macOS #trojan
md5: 6588d262529dc372c400bef8478c2eec
hxxps://unioncrypto.vip/

Contains code: Loads Mach-O from memory and execute it / Writes to a file and execute it@patrickwardle @thomasareed pic.twitter.com/Mpru8FHELi

— Dinesh_Devadoss (@dineshdina04) December 3, 2019

而在專門提供 Mac 電腦相關安全防毒軟體的網站 Objective-See 中,惡意軟體研究員 Patrick Wardle 也分享其觀察:

「透過 Denish_Devadoss 貼文中提供的哈希值,我們可以發現在此次針對 Mac 電腦的惡意軟體攻擊中,Lazarus 小組創建一個新網站「unioncrypto.vip」,當我們對這個網站進行 Ping 操作,它顯示目前仍處於線上狀態,而我們也可以找到一個 IP「104.168.167.16」。使用此IP地址查詢 VirusTotal,我們發現一行URL請求中,讓惡意應用程式的下載被觸發。」

並且補充到:

「所以我們現在可以肯定地說,Lazarus Group 到現在仍然一直持續使用這個成功的攻擊手段!」

惡意軟體被質疑來自於北韓駭客組織

透過威脅防護、Web 控制和防火牆功能、機器學習,以及高級威脅抑制與糾正功能 … 等技術整合,部份防毒軟體仍可阻止這類「無文件惡意軟體」的散播。

但是惡意軟體跟防毒安全軟體的戰爭,就像是與時間賽跑。

利用這種惡意攻擊手段的駭客們,也清楚知道正常防毒軟體用來阻止無文件惡意軟體的防禦策略,因此會應用更新的技術來製作越來越複雜、且針對性強的新惡意軟體。

而這個惡意軟體是基於由 Lazurus APT 小組(拉撒路小組)所開發的跨平台惡意軟體 AppleJeus,因此目前這個惡意攻擊就被歸咎是 Lazurus APT 小組所提出的新型攻擊。

注: Lazurus APT 小組(拉撒路小組,或稱作和平衛士小組)是一個神秘、由數量不明的成員所共同組成的網路犯罪組織。

儘管目前對該小組所能得到的資訊少之又少,但研究人員在過去十年中將許多網路攻擊都歸咎於他們。

引發美國財政部長官的關注

根據安全研究服務機構 VirusTotal 的統計,在 72 個 Mac OS 防病毒應用程序中,只有19個可以檢測到該惡意軟體。

美國財政部此前曾承認北韓朝鮮的駭客組織,試圖通過惡意軟體竊取加密貨幣,以支付軍事裝備費用。

美國財政部恐怖主義和金融情報的副部長西格.曼德爾克(Sigal Mandelker)於9月表示:

「美國財政部正在針對進行網路攻擊以支持非法武器、導彈計劃的朝鮮駭客組織採取實際​​行動 … 我們將繼續執行美國和聯合國對朝鮮的現有制裁,並會與國際社會合作以改善全球金融網絡的網路安全。」

 

?相關報導?

YouTube 也不安全了?防毒軟體 ESET 發現殭屍網路正透過 Youtube 採挖門羅幣

美國國防部正透過區塊鏈技術,開發網絡安全防護系統


《BlockTempo動區動趨》LINE官方號開通囉~立即加入獲得第一手區塊鏈、加密貨幣新聞報導!

加入好友

Tags: 惡意軟體

熱門文章

  • Zerebro創辦人Jeffy Yu直播輕生:22歲「傷心天才」登出人生前做了什麼?

    Zerebro創辦人Jeffy Yu直播輕生:22歲「傷心天才」登出人生前做了什麼?

    1846 shares
    Share 738 Tweet 462
  • AI 時代還需要學寫程式?GitHub CEO 告訴你開發者的未來價值在哪

    1743 shares
    Share 697 Tweet 436
  • 祖克柏預言手機將被淘汰!AI 智慧眼鏡 + 全息投影才是人類未來

    786 shares
    Share 314 Tweet 197

最新文章

爛尾樓太多?中國政府考慮「禁止預售屋」制度:房子蓋好才能賣

爛尾樓太多?中國政府考慮「禁止預售屋」制度:房子蓋好才能賣

2025-05-09
Fed為何死守高利率?聯準會傳聲筒:鮑爾在等「夠爛」的經濟衰退訊號、高盛料7月開始降息

Fed為何死守高利率?聯準會傳聲筒:鮑爾在等「夠爛」的經濟衰退訊號、高盛料7月開始降息

2025-05-09
以太坊狂飆20%突破2200美元!ETH/BTC強勢反彈,釋出山寨季起跑訊號?

以太坊狂飆20%突破2200美元!ETH/BTC強勢反彈,釋出山寨季起跑訊號?

2025-05-09

關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.