» Северокорейские хакеры впервые в истории атаковали Россию

Северокорейские хакеры впервые в истории атаковали Россию

Долгое время считалось, что Россия является запретной целью для хакеров из КНДР из-за дружеских отношений между двумя странами. Однако теперь все изменилось. Исследователи компании Check Point впервые в истории зафиксировали кибератаку, осуществленную северокорейской киберпреступной группировкой Lazarus на цели в РФ.
Северокорейские хакеры впервые в истории атаковали Россию

По мнению исследователей, атака была осуществлена подразделением Lazarus под названием Bluenoroff. Задачей данного подразделения является получение финансовой выгоды, тогда как задачей другого подразделения под названием Andariel является осуществление кибератак на Южную Корею. Именно Bluenoroff эксперты приписывают нашумевший взлом серверов Sony Pictures Entertainment в 2014 году и похищение $81 млн у Центробанка Бангладеш.

На то, что за кибератаками на цели в России стоит Lazarus, указывает используемое киберпреступниками вредоносное ПО, а именно – многофункциональный бэкдор KEYMARBLE. Министерство внутренней безопасности США описывает его как троян для получения удаленного доступа (RAT), использующий для защиты передаваемых данных и связи с C&C-сервером криптографический алгоритм XOR. KEYMARBLE получает инструкции от удаленного сервера.

Заражение атакуемых систем в ходе новой кампании происходило в три этапа. Сначала жертва получала по электронной почте письмо с ZIP-архивом с вредоносными документами PDF и Word. После активации макросов из Dropbox на компьютер жертвы загружался скрипт VBS. После выполнения скрипт загружал со взломанного сервера файл CAB и выполнял его полезную нагрузку.

В какой-то момент в ходе кампании злоумышленники отказались от второго шага и модифицировали макросы в документе Word таким образом, чтобы они загружали непосредственно сам бэкдор.

Возникает вопрос, зачем КНДР потребовалось атаковать дружественное государство? Безусловно, кто-то другой мог просто выдать себя за северокорейских хакеров, но в данном случае специалисты Check Point уверены, что за атаками действительно стоит Lazarus.
Просмотров 1221
Опубликовал
Категория Новости
Информация

Комментировать статьи на нашем сайте возможно только в течении 360 дней со дня публикации.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: EndTag: '

Футбол

Італія. Серія А, 36 тур
13 травня 2024
19:30 Лечче Лечче  0:1  УдінезеУдінезе
21:45 Фіорентина Фіорентина -:- МонцаМонца
Іспанія. Ла Ліга, 35 тур
13 травня 2024
22:00 Барселона Барселона -:- Реал СосьєдадРеал Сосьєдад
Англія. Прем'єр-ліга, 37-й тур
13 травня 2024
22:00 Астон Вілла Астон Вілла -:- ЛіверпульЛіверпуль

Обновлено: 21:07 13.05.2024

Телепрограмма

СТБ
05:05 - "История одного преступления", 2 сезон, 50 эп. "О чем молчит покойник".
05:40 - "История одного преступления", 2 сезон, 51 эп. "Новогоднее искупление".
06:25 - "История одного преступления", 2 сезон, 52 эп. "Мститель".
07:20 - "История одного преступления", 3 сезон, 1 эп. "Черные аисты".
Sport 1
05:20 - Баскетбол. Чемпионат Австралии. НБЛ. 1/2 финала. Феникс - Иллаварра Хоукс. Ответный матч.
07:10 - Футбол. Лига чемпионов Азии. 1/8 финала. Эстегляль (Иран) - Ан-Наср (Саудовская Аравия). Первый матч.
09:00 - Футбол. Чемпионат Австрии. Бундеслига. Ред Булл Зальцбург - Штурм.
ICTV
05:00 - "Единые. Главное". Итоговые новости.
06:00 - "Единые новости". Телемарафон.
07:00 - "Единые новости". Телемарафон.
08:00 - "Единые новости". Телемарафон.
Кинопремьера
06:10 - Х/ф "Хочешь выжить - беги!".
07:45 - Х/ф "Ненасытные люди".
09:35 - Х/ф "Остров теней".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Сколько телевизоров у Вас дома?

1
2
3
4
5
6
7

Случайное фото

Sat-integral club

Re: Безкоштовний плейлист IPTV

Radio. https://dl.dropbox.com/scl/fi/m9tpo2jzqvxu0iv30ejmz/Radio.m3u?rlkey=j4x4dpu0g1mu0d13p...

Re: Безкоштовний плейлист IPTV

Ukraine. https://dl.dropbox.com/scl/fi/2p9q7twf2f411jkg1q9t1/Ukraine.m3u?rlkey=htpk3r40nqh6...

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.47

Знайшов ще два баги на новому ПЗ.При пошуку каналів режим пошуку мульти транспонер шукає всі ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.35/1.89

Цитата: VitSat от 28 февраля 2025, 10:52:43Підскажіть. Astra 4A, частота 11766 то працює, то ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.35/1.89

Підскажіть. Astra 4A, частота 11766 то працює, то періодично пропадають всі канали на цій частоті. ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...