Криптовалютные стартапы на крючке: на них направлены целевые атаки по всему миру

Криптовалютные стартапы на крючке: на них направлены целевые атаки по всему миру

Кибергруппа BlueNoroff вновь усилила свои атаки на организации, работающие с криптовалютами, — венчурные фонды, криптостартапы и банки. Осенью 2022 года эксперты «Лаборатории Касперского» обнаружили новые ловушки BlueNoroff для сотрудников стартапов — 70 поддельных доменов, мимикрирующих под известные венчурные фонды и банки, в основном японские, но также американские, вьетнамские и из ОАЭ. Кроме того, теперь злоумышленники экспериментируют с новыми типами файлов, чтобы продолжать внедрять в целевые системы вредоносное ПО.

Как работает схема злоумышленников. Это может происходить, например, так. Сотрудник отдела продаж финансовой организации получает письмо с вложенным документом в формате .doc, якобы контрактом от клиента. Если открыть этот файл, устройство сразу же будет заражено вредоносным ПО и атакующие смогут отслеживать все ежедневные операции и планировать кражу. В тот момент, когда сотрудник заражённой компании пытается перевести крупную сумму в криптовалюте, злоумышленники вмешиваются в процесс транзакции, меняют адрес получателя и повышают лимит перевода, мгновенно опустошая счёт.

Новые способы обхода защиты. Члены кибергруппы BlueNoroff активно экспериментируют и тестируют новые методы доставки вредоносного ПО с помощью ранее не используемых типов файлов. Это, например, Visual Basic Script, Windows Batch и исполняемые Windows-файлы. Злоумышленники научились обходить функцию Mark-of-the-Web (MOTW). Это специальная маркировка, которую Windows ставит, когда пользователь пытается открыть файл, скачанный из интернета. Например, Microsoft Office открывает документы с пометкой MoTW в специальном защищённом режиме. Но так помечаются не все файлы. Чтобы обойти эту блокировку, многие кибергруппы стали внедрять зловреды в изображения, в файлы формата ISO (цифровые копии компакт-дисков).

«Мы предполагаем, что в следующем году может случиться крупная киберэпидемия невиданного масштаба, которая превзойдёт WannaCry. Наши данные по BlueNoroff показывают, что злоумышленники постоянно тестируют и анализируют новые, более продвинутые инструменты. Компаниям нужно обратить особое внимание на информационную безопасность: обучайте сотрудников основам кибербезопасности и используйте надёжное защитное решение на всех корпоративных устройствах», — комментирует Игорь Кузнецов, руководитель российского исследовательского центра «Лаборатории Касперского» (GReAT).

похожие материалы

Стрелочка
Стрелочка
Новая методика ФСТЭК усиливает акцент на управляемости удаленного доступа
Новая методика ФСТЭК усиливает акцент на управляемости удаленного доступа

ФСТЭК России утвердила методику оценки уровня зрелости деятельности в области технической защиты информации в информационных системах и обеспечения безопасности значимых объектов критической информационной инфраструктуры.

Российские организации атакованы новыми инструментами для шпионажа в Telegram и аудиослежки
Российские организации атакованы новыми инструментами для шпионажа в Telegram и аудиослежки

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) в мае 2026 года обнаружили новую кампанию кибершпионажа Armored Likho, нацеленную на организации в России из разных отраслей, включая государственный сектор, ИТ и образование.