Отдел анализа угроз Google Cloud обнаружил, что киберзлоумышленники из Северной Кореи активно атакуют бразильские биржи криптовалют и финтех-компании.
В отчете Google об угрозах от 13 июня освещаются скоординированные попытки взлома, вымогательства и обмана бразильских частных лиц и организаций.
Источник: Mandiant (часть Google Cloud)
В то время как северокорейские группы сосредоточены в первую очередь на криптовалютных компаниях, аэрокосмических, оборонных и государственных организациях, киберпреступники, поддерживаемые правительством Китая, предпочитают атаковать только правительственные организации и энергетический сектор Бразилии.
Сюжет кибератак в Бразилии
Печально известная северокорейская киберпреступная группировка Pukchong (также известная как UNC4899) преследовала бразильских граждан и организации через рынок труда. Они обманом заставили ничего не подозревающих соискателей загрузить вредоносное ПО в свои системы. Согласно отчету:
«Проект представлял собой зараженное трояном приложение Python для получения цен на криптовалюту, которое было модифицировано для обращения к контролируемому злоумышленником домену для получения полезной нагрузки второго этапа при выполнении определенных условий».
Подобные вредоносные атаки, совершенные GoPix и URSA, также были активно нацелены на бразильские криптофирмы.
Новейшее оборудование для майнинга криптовалюты постоянно развивается, предлагая более высокую производительность и энергоэффективность. Ниже представлены некоторые из последних моделей ASIC-майнеров, доступных на рынке. При выборе оборудования важно учитывать не только хешрейт и энергопотребление, но и такие факторы, как стоимость устройства, доступность сервисного обслуживания и совместимость с выбранными криптовалютами.
Фишинговые атаки, поддерживаемые правительством и нацеленные на Бразилию. Источник: Google Cloud.
Атаки из-за границы
Недавно поставщик криптовалютных кошельков Trust Wallet попросил пользователей Apple отключить iMessage, сославшись на «достоверную информацию» об эксплойте нулевого дня, который может позволить хакерам получить контроль над телефонами пользователей.
Источник: Trust Wallet.
Эксплоит нулевого дня — это вектор кибератаки, использующий неизвестный или неустраненный недостаток безопасности в компьютерном программном обеспечении, оборудовании или встроенном ПО.
Фирма по кибербезопасности «Касперский» недавно обнаружила, что северокорейская хакерская группа Kimsuky, как сообщается, использовала «поразительный» новый вариант вредоносного ПО, получивший название Durian, для проведения атак на южнокорейские криптофирмы.
Источник: Касперский
«Durian может похвастаться комплексной функциональностью бэкдора, позволяющей выполнять доставленные команды, дополнительную загрузку файлов и их эксфильтрацию», — написал Касперский.
Кроме того, Касперский отметил, что LazyLoad также использовалась Andariel, подгруппой в составе северокорейского хакерского консорциума Lazarus Group, что позволяет предположить «незначительную» связь между Kimsuky и более известной хакерской группой.
Bitmain Antminer S21 XP
Представленный в 2024 году, этот майнер обладает хешрейтом 270 TH/s и потребляет около 3,5 кВт электроэнергии. Он обеспечивает высокую эффективность при добыче биткоина.
itmain Antminer S21 XP Hyd
Эта модель с водяным охлаждением предлагает хешрейт 473 TH/s, что делает её одной из самых мощных на рынке. Потребление энергии составляет около 5,3 кВт.
Canaan Avalon Mini 3
Устройство с хешрейтом 37,5 TH/s и мощностью 800 Вт. Особенностью является функция обогрева помещения, что делает его полезным в холодных климатических условиях.
Canaan Avalon Nano 3S
Модель с хешрейтом 6 TH/s и потребляемой мощностью 140 Вт. Также оснащена функцией обогрева, обеспечивая дополнительную пользу в домашних условиях.
Bitmain Antminer L9
Предназначен для добычи Litecoin и Dogecoin, с хешрейтом до 17,6 GH/s и потреблением энергии около 3,5 кВт. Обеспечивает высокую доходность при майнинге этих криптовалют.