Złośliwe oprogramowanie ObjCShellz powiązane z aktorem zagrażającym NK BlueNoroff

computer malware theft

Jak ujawniło Jamf Threat Labs, należąca do państw narodowych grupa BlueNoroff, powiązana z Koreą Północną, jest obecnie powiązana z nieujawnioną odmianą złośliwego oprogramowania dla systemu macOS o nazwie ObjCShellz. Szkodnik ten stanowi część kampanii złośliwego oprogramowania RustBucket zaprezentowanej na początku tego roku. Według badacza bezpieczeństwa Ferdousa Saljooki analiza wcześniejszych ataków BlueNoroff sugeruje, że to złośliwe oprogramowanie funkcjonuje jako późny etap wieloetapowego ataku przeprowadzanego za pomocą socjotechniki.

BlueNoroff, znany również pod pseudonimami APT38, Nickel Gladstone, Sapphire Sleet, Stardust Chollima i TA444, działa jako jednostka podporządkowana okrytej złą sławą Grupy Lazarus. Specjalizująca się w przestępstwach finansowych firma BlueNoroff atakuje banki i sektor kryptowalut, aby ominąć sankcje i generować nielegalne zyski dla reżimu.

Odkrycie to następuje po ujawnieniu przez Elastic Security Labs wykorzystania przez Grupę Lazarus nowego szkodliwego oprogramowania dla systemu macOS o nazwie KANDYKORN w celu atakowania inżynierów blockchain. Ponadto RustBucket, backdoor oparty na AppleScript powiązany z BlueNoroff, jest wykorzystywany do pobierania ładunku drugiego etapu z serwera kontrolowanego przez osobę atakującą.

Oferty pracy wykorzystywane jako przynęta w łańcuchu infekcji

Ataki organizowane przez BlueNoroff polegają na kuszeniu potencjalnych celów obietnicami porad inwestycyjnych lub możliwości zatrudnienia, inicjując łańcuch infekcji poprzez fałszywy dokument.

Chociaż badaczom brakuje konkretnych informacji na temat celów, ostatnie ataki i nazwy domen używane przez atakujących sugerują skupienie się na firmach z branży kryptowalut lub blisko z nią powiązanych. Dokładny początkowy wektor dostępu ataku pozostaje nieznany, ale podejrzenia wskazują na dostarczenie szkodliwego oprogramowania w postaci ładunku poeksploatacyjnego służącego do ręcznego uruchamiania poleceń na zaatakowanej maszynie.

November 9, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.