Uniswap стал инструментом для кражи данных трейдеров

Uniswap стал инструментом для кражи данных трейдеров

Группировка Lazarus, связанная с кибершпионажем и финансовыми преступлениями, начала распространять вредоносное ПО, маскируясь под популярное приложение Uniswap Sniper Bot. Под видом инструмента для автоматической торговли криптовалютами пользователи загружают программу, которая ворует их данные и криптокошельки.

Злоумышленники модифицировали установочный файл приложения и встроили в него вредоносный код, замаскированный под легальный процесс установки. Программа загружает дополнительные модули, которые крадут информацию из браузеров Chrome, Brave и Opera, а также осуществляют кейлоггинг и мониторинг активности пользователя.

Для выполнения атак Lazarus использует три основных модуля:

  • n2pay — крадет файлы и выполняет команды злоумышленников;
  • n2bow — похищает данные из браузеров;
  • n2mlip — записывает нажатия клавиш и отслеживает содержимое буфера обмена.

Модули загружаются с серверов Lazarus и позволяют группе удаленно контролировать устройства жертв. Применяется сложная обфускация, которая помогает обходить антивирусные проверки и затрудняет обнаружение.

Lazarus использует подобные методы для атак на популярные приложения, внедряя вредоносный код в установочные файлы. Эксперты связывают действия группы с интересами правительства Северной Кореи, включая кибершпионаж и финансовые махинации.

похожие материалы

Стрелочка
Стрелочка
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»

Исследователи из НИЯУ МИФИ разработали инновационную архитектуру нейросети MambaShield, способную сохранять высокую точность работы даже в условиях целенаправленных кибератак на обучающие выборки.

Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании
Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании

«Лаборатория Касперского» выявила новую хакерскую группу — Geo Likho: по данным портала киберразведки Kaspersky Threat Intelligence Portal, злоумышленники совершают сложные целевые атаки на российские организации из различных сфер ради кибершпионажа.

NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего
NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего

Исследователи обнаружили новую версию Android-малвари NGate, которая теперь маскируется не под банковский троян, а под модифицированное легитимное NFC-приложение HandyPay.

Билайн задействует квантовую механику в защите клиентских сетей
Билайн задействует квантовую механику в защите клиентских сетей

ПАО «ВымпелКом» и ОАО «РЖД» совместно с разработчиком высокотехнологичных средств защиты информации, компанией «ИнфоТеКС», провели успешные пилотные испытания технологии квантового распределения ключей для организации высокозащищенной корпоративной сети.