Северокорейские хакеры Lazarus Group

Северокорейские хакеры Lazarus Group атакуют энергетические компании по всему миру

Злоумышленники, связанные с северокорейской хакерской группой Lazarus, организовали кампанию против поставщиков энергии по всему миру, цель которых заключается в получении доступа и краже данных

Автор Вероника Кристер
Редакция linDEAL.
1 год назад

Согласно отчету команды исследователей из Cisco Talos, в период с февраля по Июнь 2022 года наблюдались многократные Хакерские атаки на поставщиков электроэнергии по всему миру. Некоторые шпионские операции обнаружены представителями кибербезопасности из Symantec и AhnLab, они даже определили группировку Stonefly, которая является подгруппой Lazarus, сообщил The Hacker News 8 сентября 2022 года.

Шпионские атаки, как подчеркнули представители Cisco Talos, происходят по определенному сценарию, согласно которому злоумышленники проникают во «внутреннюю структуру» организации, чтобы получить доступ к информации с целью ее кражи. В дальнейшем утечка может послужить в интересах противника и против «жертвы».

Выявленные ранее атаки совершены с использованием шпионских программ, которые внедряются в систему. Обнаружив вредоносные программы Preft (Dtrack) и NukeSped (Manuscrypt), представители кибербезопасности ошибочно предположили, что атаки будет легче отследить, но хакеры приступили к использованию другого инструментария: VSingle, HTTP-бота, который выполняет произвольный код из удаленной сети, и бэкдор Golang под названием YamaBot.

Со временем выяснилось, что хакеры пользуются новым трояном MagicRAT для удаленного доступа. Его особенность в том, что вредоносная программа «уклоняется» от обнаружения. Первоначальный доступ к корпоративным сетям облегчается за счет эксплуатации уязвимостей в продуктах VMware (например, Log4Shell) с конечной целью установления постоянного доступа для выполнения действий в поддержку целей правительства Северной Кореи.

Ранее «LinDeal.com» рассказал о том, что власти Португалии закрыли сайт WT1SHOP по причине продажи украденных учетных данных и банковских карт.

Теги:

391

Комментарии (0)

Комментариев еще нет. Будьте первыми, напишите комментарий.

Написать комментарий

Поделитесь с нами своим мнением об этой статье, напишите ваш комментарий, отзыв, рекомендации или вопросы. Нам очень важно, что вы думаете касательно данного материала!

Автор комментарий

Отзывы и комментарии на linDEAL. проходят модерацию в течение нескольких часов.

Читаете еще на linDEAL.

Как узнать, кто звонил по номеру телефона: 10 рабочих способов в 2022 году

Десять действенных способов проверить неизвестный входящий или пропущенный вызов, не перезванивая: от перевода через Сбер до АОН-бота в Телеграме

Профессия киберспортсмен: где учиться, реальный доход и затраты, плюсы и минусы в 2023 году

Кто такой киберспортсмен и как им стать в 2023 году? Все о необходимых качествах и навыках, плюсах и минусах профессии, вариантах обучения, реальных доходах и перспективах развития

Названы самые ожидаемые и многообещающие игры 2023 года для всех консолей и платформ

В 2023 году грядет релиз множества долгожданных игр на Play Station, Xbox, Nintendo Switch, а также персональные компьютеры, однако в список не вошли те, чья дата выпуска не уточнена

Хакеры и хакерские атаки: как защитить себя от кибермошенников в 2023 году?

Кто такие хакеры и какими могут быть хакерские атаки? Кто самая желанная жертва крэкеров, как распознать кибератаки и как себя от них защитить?

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

Топ-15 книг про энергетику, нефть, газ
Топ-15 книг про энергетику, нефть, газ: рейтинг лучших изданий мира про энергетические ресурсы

Пятнадцать лучших книг планеты про энергетические ресурсы. Издания про нефть, газ и энергетику, которые будут полезными и интересными не только для узких специалистов

ТОП-10 книг, посвященных хакерству
ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Новости Хакерство

Власти Португалии закрыли сайт WT1SHOP по причине продажи украденных учетных данных и банковских карт ..

Веб-сайт продал без малого 6 млн. записей личной информации, в том числе около 25 тыс. отсканированных водительских прав, паспортов и многое другое еще ..

Reuters: Япония расследует возможную причастность российских хакеров Killnet к кибератакам на правительственные сайты ..

Власти Японии сегодня подтвердили, что расследуют возможную причастность российской хакерской группы Killnet к хакерским атакам на сайты министерств еще ..

Новый мошеннический сервис EvilProxy позволяет киберпреступникам обходить двухфакторную защиту ..

Обнаружен новый инструментарий «фишинг как услуга» (PhaaS) под названием EvilProxy. В криминальной среде он рекламируется в качестве средства обхода двухфакторной аутентификации (2FA) еще ..

Обнаружены поддельные антивирусы и приложения для очистки на Android, которые устанавливают банковский троян SharkBot ..

Банковский троян для Android, известный как SharkBot, снова появился в Google Play, маскируясь под антивирусы и чистящие приложения еще ..

Китай обвиняет США в кибератаках на Северо-Западный политехнический университет ..

Неоднократные взломы баз данных исследовательского университета, связанного с китайским правительством, привели к эскалации спора между двумя государствами мировыми лидерами еще ..

Компания Samsung признала утечку конфиденциальных данных клиентов ..

В Samsung обнаружили проблему в конце июля, а сообщили о ней только сейчас. Скольких клиентов затронула утечка, в компании не озвучили еще ..

В Google Chrome обнаружена ошибка, которая позволяет вредоносным сайтам контролировать буфер обмена ..

Появилась информация, что в Google Chrome версии 104 обнаружена ошибка, угрожающая безопасности конфиденциальных данных пользователя еще ..

Обнаружены новые доказательства связи вредоносного ПО Raspberry Robin с троянской программой Dridex и российскими хакерами Evil Corp. ..

Исследователи выявили функциональное сходство между вредоносным компонентом, используемым в цепочке заражения Raspberry Robin, и загрузчиком вредоносного ПО Dridex еще ..

Обнаружена утечка более 1800 приложений для Android и iOS с жестко запрограммированными учетными данными AWS ..

Исследователи обнаружили 1859 приложений для Android и iOS, содержащих не поддающиеся изменениям запрограммированные учетные данные Amazon Web Services (AWS) еще ..

Хакеры взломали компьютерную сеть итальянского нефтяного гиганта Eni ..

Итальянский нефтяной гигант Eni SpA рассказал о хакерском взломе, произошедшем в среду, хотя последствия кажутся незначительными еще ..

Загрузка ..