• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Северокорейские хакеры используют фейковые обновления Zoom для установки нацеленного на криптокомпании вредоносного ПО NimDoor

01.png

Фирма в области безопасности SentinelLabs предупреждает, что северокорейская группа заражает устройства Apple новым компьютерным вирусом под названием NimDoor, чтобы проникнуть в криптовалютные компании и украсть учетные данные кошельков.

Злоумышленники отправляют сообщения жертвам в Telegram, затем организуют вредоносную встречу через Calendly и предлагают загрузить зараженное вредоносным ПО фейковое обновление Zoom, которое работает без запуска проверок безопасности Apple.

Код выделяется тем, что был написан на узкоспециализированном языке программирования Nim, редко используемом во вредоносном ПО. SentinelLabs заявила, что встроенные сигнатуры защиты Apple пока не помечают NimDoor, что дает бэкдору свободный доступ к устройствам с macOS. После установки он собирает пароли браузера, базы данных Telegram и файлы криптокошельков, а затем открывает агент входа, который перезагружает вредоносное ПО и извлекает последующие полезные данные.

Чтобы решить эту проблему, SentinelLabs призвала криптокомпании блокировать неподписанные установочные пакеты, проверять обновления Zoom только с zoom.us и проверять списки контактов Telegram на предмет новых профилей, которые отправляют исполняемые файлы.

Источник
Уникальность
 
Сверху Снизу