北朝鮮のハッカーが新型マルウェアNimDoorを利用して暗号資産会社を攻撃

robot
概要作成中

【ブロック律動】7月3日、ネットセキュリティ会社Sentinel Labsが水曜日に発表した報告によると、北朝鮮のハッカーがAppleデバイスを標的とした新型マルウェアを使用して暗号資産会社を攻撃している。ハッカーはTelegramなどのインスタントメッセージアプリで信頼できる人物を装い、偽のZoom更新ファイルを送信し、実際には"NimDoor"という名前のマルウェアをインストールさせている。

このマルウェアは珍しいNimプログラミング言語で書かれており、Appleのメモリ保護機能を回避し、暗号資産ウォレットとブラウザのパスワードを対象とした情報盗取プログラムを展開できます。Nim言語は、Windows、Mac、Linux上で変更なしに実行でき、コンパイル速度が速く、検出が難しいため、サイバー犯罪者の新たなお気に入りとなっています。

マルウェアには、Telegramの暗号化されたローカルデータベースと復号鍵を盗むことができるスクリプトが含まれており、セキュリティスキャンを回避するためにアクティベート前に10分間待機します。

NIM-4.91%
SENC0.03%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 3
  • リポスト
  • 共有
コメント
0/400
rekt_but_not_brokevip
· 07-05 18:29
あまりにも低い 抗kyd
原文表示返信0
DefiEngineerJackvip
· 07-03 14:40
*ため息* nim? 実際、メモリバイパスは trivial です。どんな優れた ZK プロトコルでもこれを防ぐことができたでしょう...
原文表示返信0
NftBankruptcyClubvip
· 07-03 06:50
また米を騙そうとしている ハ人
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)