Хакеры из Северной Кореи впервые в истории напали на Россию

20 фев 2019 16:40 #77441 от ICT
Первая атака Северной Кореи Хакеры Северной Кореи впервые за всю историю исследования информационной безопасности совершили атаку на организации, которые базируются в России. Об этом сообщают специалисты компании Check Point. До этого северокорейские хакеры не атаковали Россию, поскольку страны поддерживают дружеские отношения. Как поясняет Check Point, данная вредоносная активность регистрировалась на протяжении последних нескольких недель. «Мы впервые наблюдаем то, что выглядит как скоординированная атака Северной Кореи против российских организаций», — отмечают исследователи. Атака была проведена группировкой Lazarus, а точнее ее «коммерческим» филиалом Bluenoroff, который осуществляет хакерские операции ради наживы. У Lazarus есть и другой филиал — Andariel — который занимается кибератаками на Южную Корею. Считается, что Bluenoroff стоит за взломом серверов Sony Pictures Entertainment в 2014 г. Им же приписывают похищение $81 млн у Центробанка Бангладеш в 2016 г. и ограбление как минимум пяти криптовалютных бирж на миллионы долларов. Как узнали, что именно Россия Новая атака проходила следующим образом. На компьютер пользователя присылалось электронное письмо, которое содержало вредоносные файлы PDF и Word, упакованные в ZIP-архив. Исследователи поясняют, что документы Office были разработаны явно для российских пользователей. На основании этого и было сделано заключение, что мишенями являются российские организации. Исследователи зафиксировали первую атаку северокорейских хакеров на российские организации Файл PDF служил приманкой, а файл Word, содержащий макросы, являлся непосредственно вредоносным. PDF-приманка представляла собой соглашение о неразглашении информации, составленное якобы от лица российской компании StarForce Technologies (ООО «Протекшен технолоджи»), которая создает решения для защиты контента от копирования. Благодаря этому файлу все письмо выглядело более достоверным. Вредоносное ПО Документы Office были первым звеном вредоносной цепочки, которая в конечном счете приводила к загрузке бэкдора Keymarble, что является одним из главных доказательств причастности Lazarus к атакам. По данным компьютерной команды экстренной готовности (US-CERT) Министерства внутренней безопасности США, троян предназначен для получения удаленного доступа к данным, инструкции ему присылает удаленный сервер. В качестве механизма защиты данных и связи с сервером используется алгоритм шифрования XOR. После получения файла Word активировались макросы, которые загружали вредоносный скрипт VBS из Dropbox URL. Затем уже сам VBS загружал файл CAB и извлекал встроенный файл EXE, то есть сам бэкдор, через утилиту Windows expand.exe, после чего бэкдор наконец-то исполнялся. Впоследствии злоумышленники упростили схему — загрузка бэкдора стала возможна непосредственно с помощью макросов в документе Word. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Хакеры рассекретили настоящий планшетник для граждан Северной Кореи20.36Четверг, 29 декабря 2016
    Китайские хакеры напали на индийскую инфраструктуру14.87Вторник, 22 августа 2017
    В национальной ОС Северной Кореи обнаружен таинственный бэкдор14.79Понедельник, 20 июля 2015
    Криптографы не верят в причастность Северной Кореи к хакерской атаке на Sony14.48Пятница, 26 декабря 2014
    Западные исследователи раскрыли тайны национальной ОС Северной Кореи "Красная звезда"14.33Понедельник, 28 декабря 2015
    “Умная” камера едва не заставила американскую семью спасаться от ядерных ракет Северной Кореи14.03Четверг, 24 января 2019
    Продажи iPhone сократились впервые в истории11.56Четверг, 18 февраля 2016
    «1С» впервые в истории заработала на сервисах больше, чем на ПО11.56Четверг, 01 июня 2017
    Впервые в истории сократился мировой рынок планшетов11.43Понедельник, 02 февраля 2015
    Мировой рынок планшетов сократился впервые в истории11.43Вторник, 03 февраля 2015

    Мы в соц. сетях