سرقت ارزدیجیتال با بدافزار AppleJeus
به گزارش کارگروه بینالملل سایبربان؛ آژانس امنیت ملی و امنیت زیرساخت آمریکا و سازمان FBI در گزارش مشترک خود مدعی شدند یک گروه هکری کره شمالی با استفاده از اپلیکیشنهای جعلی و مخرب اقدام به سرقت ارز دیجیتال از کاربران و شرکتهای سراسر دنیا کرده است.
به ادعای آمریکاییها، این اپلیکیشنها به بدافزار «AppleJeus» گروه لازاروس آلوده بوده و چندین نسخه از آن از سال 2018 مورداستفاده قرار گرفته است. درمجموع 7 نسخه از این بدافزار به نامهای Celas Trade Pro ،JMT Trading ،Union Crypto Kupay Wallet ،CoinGoTrade ،Dorusio و Ants2Whale تاکنون منتشرشدهاند.
بسیاری از نسخههای این بدافزار تحت پوشش برنامههای امن و از طریق سایتهای تحت کنترل مهاجمان که به سایتهای قانونی شرکتها شبیهسازیشدهاند، مورد استفاده قرارگرفتهاند.
مهاجمان یکی از حملات فیشینگ را از طرف شرکت Celas LLC انجام داده و در ایمیلهای فیشینگ لینک سایت Celas را جهت دانلود اپلیکیشن آلوده ارز دیجیتال درج کردهاند. گواهینامههای امنیت این سایت مبتنیبر مدل Domain Control Validated بوده که امکان شناسایی مالک سایت یا وجود شرکت را نمیداده است.