ESET odhalil podrobnosti o hackeroch z KĽDR. Zneužili aj Slovákmi obľúbenú sociálnu sieť
Slovenská antivírusová firma Eset informovala o svojich zisteniach spojených so severokórejskou skupinou Lazarus, ktorú financuje a riadi priamo komunistická vláda diktátora Kim Čong-una.
Tá si za cieľ vybrala dodávateľov obranných spoločností v období medzi koncom roka 2021 a marcom 2022. Išlo o firmy firmy v Európe (Francúzsko, Taliansko, Nemecko, Holandsko, Poľsko a Ukrajina) a v Latinskej Amerike (Brazília).
Hoci primárny účel kampane bola kybernetická špionáž, skupina Lazarus sa tiež neúspešne pokúsila o vylákanie peňazí od majiteľov napadnutých počítačov. „Skupina Lazarus preukázala vynaliezavosť, keď nasadila vskutku zaujímavé nástroje. Príkladom jekomponent, ktorý dokáže zneužiť zraniteľnosť v ovládači od Dellu a vďaka nej zapisovať do pamäte, ktorá je normálne prístupná len pre jadro operačného systému. Tento pokročilý trik bol použitý pri pokuse o obídenie bezpečnostného riešenia,“ vysvetľuje Jean-Ian Boutin, riaditeľ výskumu hrozieb spoločnosti Eset.
Ako sme nedávno informovali, Kim Čong-un a jeho hackeri z KĽDR sú aj za jednou z najväčších krádeží kryptomien v histórii, kedy podľa Ministerstva financií USA zmizlo 540 miliónov dolárov zo siete Ronin. Ůtok bol dielom práve spomínanej skupiny Lazarus.
Všetko začalo v roku 2020 – na LinkedIne
Už v roku 2020 výskumníci spoločnosti ESET zdokumentovali operáciu s názvom In(ter)ception) vykonanú podskupinou Lazarus, ktorá bola namierená proti európskym dodávateľom leteckých a obranných spoločností.
Útok však nezahŕňal len hrabanie sa v zdrojových kódoch a bežnému smrteľníkovi nič nehovoriacich súčastí najznámejších softvérov. Severokórejskí hackeri využili aj LinkedIn – tam sa snažili vybudovať dôveru medzi útočníkmi a nič netušiacimi zamestnancami týchto firiem.
Tým potom poslali popisy „zaujímavých“ pracovných pozícii či prihlášky, v ktorých však bol škodlivý obsah napádajúci ich počítače. Už vtedy sa útočníci zamerali na firmy v Brazílii, Českej republike, Katare, Turecku a na Ukrajine.
Následne sa útoky rozšírili aj mimo EÚ, no princíp zostal rovnaký. Zatiaľ čo malvér použitý v rozličných kampaniach bol rozdielny, falošný náborový pracovník vždy kontaktoval zamestnanca na LinkedIne, aby mu následne zaslal škodlivý dokument.

ESET odhalil. že podvodníci kopírovali prvky legitímnych náborových kampaní, aby ich falošné kampane pôsobili dôveryhodnejšie. Okrem toho použili útočníci na šírenie škodlivého obsahu aj služby ako WhatsApp či Slack.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Na Slovensko smeruje najdrahší seriál sveta. Príde aj oscarový megahit

Stromy v džungli oblievali ľadom. Prvý Predátor bol všetkým na smiech, takto prežil vlastnú hanbu

Európania dostanú ďalšie platidlo. Nenahradí fyzické euro a stiahneš si ho ako aplikáciu

John Wick pri ňom vyzerá neškodne. Drsný akčný film už si pozrieš online aj s dabingom

Má biliónovú hodnotu a zmení ekonomiku celej planéty. Vo vesmíre sa skrýva poklad, odvážlivci pôjdu po neho
NAJČÍTANEJŠIE ZO STARTITUP

Mozog si vieš omladiť jednoduchým pohybom: Neurovedec odhalil 3 cvičenia pre „rast“ mozgových buniek

Juraj a Kristína sa presťahovali na Island: „Na Slovensku sme mali ako benefit Multisport kartu, tu chodíme zadarmo pozorovať veľryby“

Legendárne kúpele bijú na poplach: Liečivý prameň vysychá, spory eskalujú

Tvoje auto možno jazdí zbytočne horšie. Vyriešiť to môže jedna zmena pri tankovaní

Veľká banka hlási problémy: Klienti sa nevedia dostať do svojich účtov ani cez aplikáciu
- 24 hod
- 48 hod
- 7 dní
-
- Automobilky majú veľkú dilemu: Kia odhalila pravdu o elektromobiloch, ktorú Brusel nechce počuť
- Má biliónovú hodnotu a zmení ekonomiku celej planéty. Vo vesmíre sa skrýva poklad, odvážlivci pôjdu po neho
- Rusko vyľakalo celý Západ. Multifunkčnou superzbraňou chce dobyť prekvapivú časť sveta
- Stromy v džungli oblievali ľadom. Prvý Predátor bol všetkým na smiech, takto prežil vlastnú hanbu
- Chce ním dobyť svet a pokoriť rekordy. Netflix predstavil svoj najväčší seriálový projekt v prvej ukážke
-
- Automobilky majú veľkú dilemu: Kia odhalila pravdu o elektromobiloch, ktorú Brusel nechce počuť
- Rusko vyľakalo celý Západ. Multifunkčnou superzbraňou chce dobyť prekvapivú časť sveta
- Chce ním dobyť svet a pokoriť rekordy. Netflix predstavil svoj najväčší seriálový projekt v prvej ukážke
- Japonci spustia „neobmedzený” zdroj energie. Z 1 gramu paliva jej vyrobí toľko, čo 8 ton ropy
- Jeden z najväčších akčných filmov 2025 práve dorazil online. S dabingom aj s prekvapením
-
- Rusko vyľakalo celý Západ. Multifunkčnou superzbraňou chce dobyť prekvapivú časť sveta
- Na Slovensko prichádza nový kanál. Ponúkne desiatky filmov a bude úplne bez reklám
- Politici nám klamú, Slovákov dobehne krutá pravda. Ekonóm vysvetlil zdraženie energií, ktoré spôsobí Green Deal
- Automobilky majú veľkú dilemu: Kia odhalila pravdu o elektromobiloch, ktorú Brusel nechce počuť
- Slováci budú nadšení. Platené TV stanice teraz môžu sledovať úplne zadarmo
Japonská automobilka hlási stratu 600 miliónov eur. Pripisuje ju clám, má plán, ako sa vrátiť k zisku
Obrovská nádej pre celú Európu: Americký ropný gigant preskúma dôležité ložisko plynu
OFICIÁLNE: Európska únia schválila jednotnú metodiku výpočtu emisií z dopravy
Slovákom prinesú vyššie ceny, Európe tlak. Emisné povolenky pre domácnosti zrejme odložia
Tesla stráca dych, Číňania sú na vzostupe. Trh v Nemecku odhalil pravdu o elektromobiloch v Európe
NAJČÍTANEJŠIE ZO STARTITUP

Mozog si vieš omladiť jednoduchým pohybom: Neurovedec odhalil 3 cvičenia pre „rast“ mozgových buniek

Juraj a Kristína sa presťahovali na Island: „Na Slovensku sme mali ako benefit Multisport kartu, tu chodíme zadarmo pozorovať veľryby“

Legendárne kúpele bijú na poplach: Liečivý prameň vysychá, spory eskalujú

Tvoje auto možno jazdí zbytočne horšie. Vyriešiť to môže jedna zmena pri tankovaní

