Зафиксирована первая атака хакеров из КНДР на Россию

ДокTor
ДокTor
20.02.2019 20:36
Зафиксирована первая атака хакеров из КНДР на Россию
Комментарий от ДокTor
ДокTor
ДокTor 20.02.2019 20:36
Специалисты компании Check Point зафиксировали кибершпионскую кампанию северокорейских правительственных хакеров из группировки Lazarus. Удивительно, что в этот раз киберпреступники выбрали в качестве целей российские организации. Если эксперты не ошиблись в своих выводах, это первый инцидент подобного рода — прежде хакеры из КНДР никогда не нападали на Россию. «Впервые мы наблюдаем кибератаку северокорейской группы на российские организации. Несмотря на то, что на данном этапе довольно проблематично с точностью установить киберпреступную группу, все методы и тактика указывают на Lazarus», — пишут исследователи в отчете. Если точнее, эксперты полагают, что атаки исходят от Bluenoroff — специального подразделения, входящего в состав группы Lazarus. Пейлоад конечного этапа, используемый в этой кампании, представляет собой бэкдор KEYMARBLE, который загружается со скомпрометированного сервера в виде CAB-файла, замаскированного под изображение JPEG — [.]70/img/anan.jpg. Взломанный сервер принадлежит «South Oil Company», хостер сервера — EarthLink Ltd. Вся схема атаки выглядит следующим образом:
Чтобы оставить комментарий, необходимо войти
Онлайн
Последние сообщения
Статистика
Темы: 13 825
Сообщения: 94 818
Пользователи: 10 479