» Северокорейские хакеры впервые в истории атаковали Россию

Северокорейские хакеры впервые в истории атаковали Россию

Долгое время считалось, что Россия является запретной целью для хакеров из КНДР из-за дружеских отношений между двумя странами. Однако теперь все изменилось. Исследователи компании Check Point впервые в истории зафиксировали кибератаку, осуществленную северокорейской киберпреступной группировкой Lazarus на цели в РФ.
Северокорейские хакеры впервые в истории атаковали Россию

По мнению исследователей, атака была осуществлена подразделением Lazarus под названием Bluenoroff. Задачей данного подразделения является получение финансовой выгоды, тогда как задачей другого подразделения под названием Andariel является осуществление кибератак на Южную Корею. Именно Bluenoroff эксперты приписывают нашумевший взлом серверов Sony Pictures Entertainment в 2014 году и похищение $81 млн у Центробанка Бангладеш.

На то, что за кибератаками на цели в России стоит Lazarus, указывает используемое киберпреступниками вредоносное ПО, а именно – многофункциональный бэкдор KEYMARBLE. Министерство внутренней безопасности США описывает его как троян для получения удаленного доступа (RAT), использующий для защиты передаваемых данных и связи с C&C-сервером криптографический алгоритм XOR. KEYMARBLE получает инструкции от удаленного сервера.

Заражение атакуемых систем в ходе новой кампании происходило в три этапа. Сначала жертва получала по электронной почте письмо с ZIP-архивом с вредоносными документами PDF и Word. После активации макросов из Dropbox на компьютер жертвы загружался скрипт VBS. После выполнения скрипт загружал со взломанного сервера файл CAB и выполнял его полезную нагрузку.

В какой-то момент в ходе кампании злоумышленники отказались от второго шага и модифицировали макросы в документе Word таким образом, чтобы они загружали непосредственно сам бэкдор.

Возникает вопрос, зачем КНДР потребовалось атаковать дружественное государство? Безусловно, кто-то другой мог просто выдать себя за северокорейских хакеров, но в данном случае специалисты Check Point уверены, что за атаками действительно стоит Lazarus.
Просмотров 1164
Опубликовал
Категория Новости
Информация

Комментировать статьи на нашем сайте возможно только в течении 360 дней со дня публикации.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: error parsing attribute name at line 533

Футбол

Італія. Серія А, 34 тур
28 квітня 2024
13:30 Інтер Інтер 2:0 ТоріноТоріно
Франція. Ліга 1, 31 тур
28 квітня 2024
14:00 Мец Мец 1:2 ЛілльЛілль
Іспанія. Ла Ліга, 33 тур
28 квітня 2024
15:00 Кадіс Кадіс 1:1 МальоркаМальорка
Франція. Ліга 1, 31 тур
28 квітня 2024
16:00 Лорьян Лорьян 1:2 ТулузаТулуза
16:00 Страсбур Страсбур 1:3 НіццаНіцца
16:00 Клермон Клермон 4:1 РеймсРеймс
Англія. Прем'єр-ліга, 35-й тур
28 квітня 2024
16:00 Борнмут Борнмут 3:0 БрайтонБрайтон
16:00 Тоттенгем Тоттенгем 2:3 АрсеналАрсенал
Італія. Серія А, 34 тур
28 квітня 2024
16:00 Болонья Болонья 1:1 УдінезеУдінезе
Німеччина. Бундесліга, 31 тур
28 квітня 2024
16:30 Боруссія Менхенгладбах Боруссія Менхенгладбах 0:0 Уніон БерлінУніон Берлін
Іспанія. Ла Ліга, 33 тур
28 квітня 2024
17:15 Гранада Гранада 3:0 ОсасунаОсасуна
Франція. Ліга 1, 31 тур
28 квітня 2024
18:05 Ренн Ренн  4:5  БрестБрест
Німеччина. Бундесліга, 31 тур
28 квітня 2024
18:30 Майнц Майнц  1:0  КельнКельн
Англія. Прем'єр-ліга, 35-й тур
28 квітня 2024
18:30 Ноттінгем Форест Ноттінгем Форест  0:1  Манчестер СітіМанчестер Сіті
Італія. Серія А, 34 тур
28 квітня 2024
19:00 Наполі Наполі  0:0  РомаРома
19:00 Аталанта Аталанта  1:0  ЕмполіЕмполі
Іспанія. Ла Ліга, 33 тур
28 квітня 2024
19:30 Вільярреал Вільярреал  1:0  Райо ВальєканоРайо Вальєкано
Франція. Ліга 1, 31 тур
28 квітня 2024
20:00 Ліон Ліон  -:-  МонакоМонако
Німеччина. Бундесліга, 31 тур
28 квітня 2024
20:30 Дармштадт Дармштадт -:- ГайденгаймГайденгайм
Італія. Серія А, 34 тур
28 квітня 2024
21:45 Дженоа Дженоа -:- КальяріКальярі
21:45 Фіорентина Фіорентина -:- СассуолоСассуоло
Іспанія. Ла Ліга, 33 тур
28 квітня 2024
22:00 Реал Бетіс Реал Бетіс -:- СевільяСевілья
Франція. Ліга 1, 31 тур
28 квітня 2024
22:00 Марсель Марсель -:- ЛансЛанс

Обновлено: 20:11 28.04.2024

Телепрограмма

СТБ
18:00 - Х/ф "Научи меня видеть звезды", 1-4 с.
21:55 - "ДНК. Свои", 3 сезон, 9 эп. "Мой ребенок от морпеха".
23:40 - Т/с "След". "Возвращение Цезаря".
00:35 - Т/с "След". "Изысканная месть".
Sport 1
18:00 -  Футбол. Чемпионат Австрии. Бундеслига. Ред Булл Зальцбург - Штурм. Прямая трансляция.
20:05 -  Баскетбол. Чемпионат Франции. ЛНБ. Париж - Бур. Прямая трансляция.
22:00 - Киокушинкай карате. Открытый чемпионат Украины "Бойцы нации" в Киеве. День 3. Финалы.
01:00 - Легкая атлетика. WAIT Gold. ORLEN Copernicus Cup в Торуни, Польша.
ICTV
19:00 - "Единые новости". Телемарафон.
20:00 - "ТСН. Неделя" с Аллой Мазур.
21:00 - "Моя история".
21:45 - "Единые новости". Телемарафон.
Кинопремьера
19:00 - Х/ф "О чем говорят незнакомцы".
20:25 - Х/ф "Отзвуки прошлого".
22:00 - Х/ф "Чрезвычайная ситуация".
00:20 - Х/ф "На глубине страха".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Сколько телевизоров у Вас дома?

1
2
3
4
5
6
7

Случайное фото

Sat-integral club

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Цитата: Vidok от Сегодня в 07:28:18добре що можна прописати шість плейлистів платний і безкоштовних ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.32/1.86

Цитата: Yuriy Protas от Сегодня в 07:29:45У мене єсть маленький телевізор,прикріпив до нього 1218 і ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.32/1.86

Цитата: SSK5230 от Сегодня в 07:04:54ещё раз напишу за ресиверы 1218 и 1228. У них можно прописать ...

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Цитата: SSK5230 от Сегодня в 07:22:26скажу так, ютубом никогда не заморачивался я не пытался ...

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Цитата: Vidok от Сегодня в 07:12:24і ще коли заходжу в ютуб подивитись якийсь фільм я завжди ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...