ESET odhalil podrobnosti o hackeroch z KĽDR. Zneužili aj Slovákmi obľúbenú sociálnu sieť
Slovenská antivírusová firma Eset informovala o svojich zisteniach spojených so severokórejskou skupinou Lazarus, ktorú financuje a riadi priamo komunistická vláda diktátora Kim Čong-una.
Tá si za cieľ vybrala dodávateľov obranných spoločností v období medzi koncom roka 2021 a marcom 2022. Išlo o firmy firmy v Európe (Francúzsko, Taliansko, Nemecko, Holandsko, Poľsko a Ukrajina) a v Latinskej Amerike (Brazília).
Hoci primárny účel kampane bola kybernetická špionáž, skupina Lazarus sa tiež neúspešne pokúsila o vylákanie peňazí od majiteľov napadnutých počítačov. „Skupina Lazarus preukázala vynaliezavosť, keď nasadila vskutku zaujímavé nástroje. Príkladom jekomponent, ktorý dokáže zneužiť zraniteľnosť v ovládači od Dellu a vďaka nej zapisovať do pamäte, ktorá je normálne prístupná len pre jadro operačného systému. Tento pokročilý trik bol použitý pri pokuse o obídenie bezpečnostného riešenia,“ vysvetľuje Jean-Ian Boutin, riaditeľ výskumu hrozieb spoločnosti Eset.
Ako sme nedávno informovali, Kim Čong-un a jeho hackeri z KĽDR sú aj za jednou z najväčších krádeží kryptomien v histórii, kedy podľa Ministerstva financií USA zmizlo 540 miliónov dolárov zo siete Ronin. Ůtok bol dielom práve spomínanej skupiny Lazarus.
Všetko začalo v roku 2020 – na LinkedIne
Už v roku 2020 výskumníci spoločnosti ESET zdokumentovali operáciu s názvom In(ter)ception) vykonanú podskupinou Lazarus, ktorá bola namierená proti európskym dodávateľom leteckých a obranných spoločností.
Útok však nezahŕňal len hrabanie sa v zdrojových kódoch a bežnému smrteľníkovi nič nehovoriacich súčastí najznámejších softvérov. Severokórejskí hackeri využili aj LinkedIn – tam sa snažili vybudovať dôveru medzi útočníkmi a nič netušiacimi zamestnancami týchto firiem.
Tým potom poslali popisy „zaujímavých“ pracovných pozícii či prihlášky, v ktorých však bol škodlivý obsah napádajúci ich počítače. Už vtedy sa útočníci zamerali na firmy v Brazílii, Českej republike, Katare, Turecku a na Ukrajine.
Následne sa útoky rozšírili aj mimo EÚ, no princíp zostal rovnaký. Zatiaľ čo malvér použitý v rozličných kampaniach bol rozdielny, falošný náborový pracovník vždy kontaktoval zamestnanca na LinkedIne, aby mu následne zaslal škodlivý dokument.

ESET odhalil. že podvodníci kopírovali prvky legitímnych náborových kampaní, aby ich falošné kampane pôsobili dôveryhodnejšie. Okrem toho použili útočníci na šírenie škodlivého obsahu aj služby ako WhatsApp či Slack.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Čína stvorila neviditeľného vraha: Nepriateľa vymaže na diaľku 3 kilometrov

Známy výrobca vysávačov ukázal šialené auto. Z 0 na 100 km/h zrýchli za 1,8 sekundy, má výkon 1400 kW

Astronómovia ostali v nemom úžase. Hubblov teleskop odhalil záhadný objekt väčší než galaxia

VIDEO: Legenda klamala. Robin Hood je zlomený vrah na pokraji smrti, Slováci ho možno neuvidia

V kľúčovom teste uspeli: „Spojenec“ Ruska nasadí na stíhačky zvláštny laser, Západ nič také nemá
NAJČÍTANEJŠIE ZO STARTITUP

Turisti uviazli na exotickom ostrove. Domov sa nevedia dostať ani Slováci
PREMIUMĽudovít Ódor: EÚ chystá 28. režim. Firmy raz budú v celej Únii podnikať podľa jednotných pravidiel (ROZHOVOR)

Ukrajinci neverili vlastným očiam. Zostrelili ruský dron s novou výzbrojou, hrozba z neba rastie

7 z 10 Slovákov zlyhá: Bez týchto anglických fráz sa v zahraničí stratíš (KVÍZ)

MIMORIADNE: Marian Kočner sa vo väzení takmer udusil. Zasahovali záchranári
- 24 hod
- 48 hod
- 7 dní
-
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Archeológovia prepísali dejiny Európy. Našli 3000 rokov stratené mesto, ktoré nemalo existovať
- Slováci sa dočkali. Markíza a JOJ sa od dnes vrátili na anténu, stačí obyčajná TV
- Marvel vracia do hry legendárne ikony. Avengers: Doomsday dostal novú ukážku
- Môžeš prísť o auto aj o vodičák na 2 roky. Polícia dostala prístroj, ktorým kontroluje Slovákov priamo na ceste
-
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Archeológovia prepísali dejiny Európy. Našli 3000 rokov stratené mesto, ktoré nemalo existovať
- Slováci sa dočkali. Markíza a JOJ sa od dnes vrátili na anténu, stačí obyčajná TV
- Môžeš prísť o auto aj o vodičák na 2 roky. Polícia dostala prístroj, ktorým kontroluje Slovákov priamo na ceste
- Satelitné snímky odhaľujú skazu vo Venezuele, viaceré budovy boli zrovnané so zemou
-
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Satelitné snímky odhaľujú skazu vo Venezuele, viaceré budovy boli zrovnané so zemou
- Je 5-krát rýchlejšia než zvuk. Nečakaný štát odhalil raketu, ktorá zničí čokoľvek vo vzdialenosti 1 500 km
- Slováci sa dočkali. Markíza a JOJ sa od dnes vrátili na anténu, stačí obyčajná TV
- Na ČSFD má hodnotenie 90 %. Diváci hovoria o najlepšom slovenskom filme posledných dekád
Sever sa prehrial a padli rekordy. To, čo sa stalo v Nórsku, znepokojuje vedcov
Slovenský výrobca slnečných kolektorov ide proti prúdu. V čase krízy dokázal zarobiť viac
Predaj jazdeniek láme rekordy. Toto sa na slovenskom trhu s autami deje prvýkrát za 34 rokov
Umelá inteligencia Elona Muska čelí vážnym obvineniam. Vytvára nechutný a nelegálny obsah
BMW dosiahlo v USA mimoriadny úspech. Ťaží z veľkej výhody oproti konkurentom
Rozvoj veternej energetiky na Slovensku naráža na krutú realitu
Japonská automobilka ide proti prúdu. Kým ostatní radšej brzdia, značka tlačí tento pohon
NAJČÍTANEJŠIE ZO STARTITUP

Turisti uviazli na exotickom ostrove. Domov sa nevedia dostať ani Slováci
PREMIUMĽudovít Ódor: EÚ chystá 28. režim. Firmy raz budú v celej Únii podnikať podľa jednotných pravidiel (ROZHOVOR)

Ukrajinci neverili vlastným očiam. Zostrelili ruský dron s novou výzbrojou, hrozba z neba rastie

7 z 10 Slovákov zlyhá: Bez týchto anglických fráz sa v zahraničí stratíš (KVÍZ)

