Северокорейская хакерская группа может стоять за вредоносным фейковым сайтом Криптo
На поддельном сайте по торговле Криптовалюта обнаружен новый и труднообнаружимый вариант вредоносного ПО для macOS.

На поддельном сайте по торговле Криптовалюта обнаружен новый и труднообнаружимый вариант вредоносного ПО для macOS.
Обнаруженный исследователем вредоносного ПО Динешем Девадоссом, вредоносный код, как полагают, был разработан печально известной северокорейской хакерской группой Lazarus, Bleeping Computerотчеты в среду.
Согласно отчету, программное обеспечение было обнаружено на веб-сайте с адресом «unioncrypto.vip», на котором, как утверждается, предлагается «умная платформа для арбитражной торговли Криптовалюта », однако на сайте отсутствуют активные ссылки для загрузки.
Исследователи обеспокоены тем, что этот вариант способен извлекать полезную нагрузку из удаленного местоположения и запускать ее в памяти, что затрудняет проведение криминалистического анализа. До сих пор вредоносное ПО может быть обнаружено очень немногими системами обнаружения вирусов, и только пять из них подняли тревогу, когда был опубликован отчет Bleeping Computer.
Однако вредоносный пакет не имеет сертификата и вызывает оповещение от macOS. Кроме того, хотя удаленный сервер активен, никакой полезной нагрузки еще нет. Эти факторы могут означать, что вредоносное ПО было обнаружено до того, как хакеры смогли завершить ловушку, предположительно направленную на держателей Криптo .
Другой исследователь, Патрик Уордл, сказал, что есть «явные совпадения» между этой новой угрозой вредоносного ПО и другой, недавно приписанной Lazarus. Вариант вредоносного ПО, обнаруженный в октябре, приписываемый хакерской группе, также был скрыт на поддельном сайте торговли Криптo .
Bleeping Computer также приводит еще один случай, обнаруженный Kapersky и приписываемый Lazarus, когда для развертывания вредоносного ПО для Mac использовалось приложение для торговли Криптовалюта .
В сентябре,США санкционировали три северокорейских субъекта за киберпреступления, назвав кражу Криптовалюта ONE из причин этого шага.
Министерство финансов США идентифицировало Lazarus, а также Bluenoroff и Andariel как организации, которые, по его мнению, ответственны за кражу криптовалюты на сумму 571 миллион долларов с азиатских бирж в 2017 и 2018 годах.
Больше для вас
Protocol Research: GoPlus Security

Что нужно знать:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
Больше для вас
Ether, Dogecoin, Solana падают, поскольку Bitcoin не смог удержать прорыв в начале недели

Отступление последовало за кратковременным скачком во вторник выше $94 500, который вызвал незначительную шорт-сквиз, но не смог пробить сопротивление, сдерживавшее биткойн большую часть последних трех недель.
Что нужно знать:
- Биткойн упал к отметке $90 000, поскольку крипторынки теряли позиции несмотря на снижение ключевой ставки Федеральной резервной системы.
- Более 514 миллионов долларов ликвидированных маржинальных позиций, при этом основные токены, такие как Ether и Solana, также снизились.
- Аналитики считают, что Биткойн должен преодолеть отметку в $94 000, чтобы сигнализировать о значительном восстановлении, на фоне обеспокоенности макроэкономическими условиями и ликвидностью рынка.











