ESET odhalil podrobnosti o hackeroch z KĽDR. Zneužili aj Slovákmi obľúbenú sociálnu sieť
Slovenská antivírusová firma Eset informovala o svojich zisteniach spojených so severokórejskou skupinou Lazarus, ktorú financuje a riadi priamo komunistická vláda diktátora Kim Čong-una.
Tá si za cieľ vybrala dodávateľov obranných spoločností v období medzi koncom roka 2021 a marcom 2022. Išlo o firmy firmy v Európe (Francúzsko, Taliansko, Nemecko, Holandsko, Poľsko a Ukrajina) a v Latinskej Amerike (Brazília).
Hoci primárny účel kampane bola kybernetická špionáž, skupina Lazarus sa tiež neúspešne pokúsila o vylákanie peňazí od majiteľov napadnutých počítačov. „Skupina Lazarus preukázala vynaliezavosť, keď nasadila vskutku zaujímavé nástroje. Príkladom jekomponent, ktorý dokáže zneužiť zraniteľnosť v ovládači od Dellu a vďaka nej zapisovať do pamäte, ktorá je normálne prístupná len pre jadro operačného systému. Tento pokročilý trik bol použitý pri pokuse o obídenie bezpečnostného riešenia,“ vysvetľuje Jean-Ian Boutin, riaditeľ výskumu hrozieb spoločnosti Eset.
Ako sme nedávno informovali, Kim Čong-un a jeho hackeri z KĽDR sú aj za jednou z najväčších krádeží kryptomien v histórii, kedy podľa Ministerstva financií USA zmizlo 540 miliónov dolárov zo siete Ronin. Ůtok bol dielom práve spomínanej skupiny Lazarus.
Všetko začalo v roku 2020 – na LinkedIne
Už v roku 2020 výskumníci spoločnosti ESET zdokumentovali operáciu s názvom In(ter)ception) vykonanú podskupinou Lazarus, ktorá bola namierená proti európskym dodávateľom leteckých a obranných spoločností.
Útok však nezahŕňal len hrabanie sa v zdrojových kódoch a bežnému smrteľníkovi nič nehovoriacich súčastí najznámejších softvérov. Severokórejskí hackeri využili aj LinkedIn – tam sa snažili vybudovať dôveru medzi útočníkmi a nič netušiacimi zamestnancami týchto firiem.
Tým potom poslali popisy „zaujímavých“ pracovných pozícii či prihlášky, v ktorých však bol škodlivý obsah napádajúci ich počítače. Už vtedy sa útočníci zamerali na firmy v Brazílii, Českej republike, Katare, Turecku a na Ukrajine.
Následne sa útoky rozšírili aj mimo EÚ, no princíp zostal rovnaký. Zatiaľ čo malvér použitý v rozličných kampaniach bol rozdielny, falošný náborový pracovník vždy kontaktoval zamestnanca na LinkedIne, aby mu následne zaslal škodlivý dokument.

ESET odhalil. že podvodníci kopírovali prvky legitímnych náborových kampaní, aby ich falošné kampane pôsobili dôveryhodnejšie. Okrem toho použili útočníci na šírenie škodlivého obsahu aj služby ako WhatsApp či Slack.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Brusel pritvrdzuje: Vodiči dostali novú povinnosť, o ktorej Slováci netušia. Nevyhnú sa jej ani staršie autá

Ostrovný štát našiel spôsob, ako sa zbaviť ropy. Chystá energetický zlom, pomôžu im Dáni

Má hodnotu 92 biliónov eur. Na západe Európy našli ložisko 46 miliónov ton vzácneho paliva

Nič väčšie vraj Netflix nenatočil. Nový akčný film ukazuje boj armády proti smrtiacemu stroju (VIDEO)

Smart domácnosť používaš zle. Toto ti výrobcovia nikdy nepovedia, stačí ti pritom pár eur (+ako na to)
NAJČÍTANEJŠIE ZO STARTITUP

Po tejto kombinácii môžeš skončiť v nemocnici. Odborníci varujú pred prírodnými doplnkami na spánok
PREMIUMOdborník radí: Pri kúpe investičného bytu sa vyvaruj chýb, ktoré robia všetci začiatočníci

KRUH otvára novú pobočku v Bratislave. V pekárni s tržbami 1,9 milióna eur pribudne hneď niekoľko noviniek

Slovenským SZČO beží čas: Na tento krok máš už len 4 dni, inak ti hrozia dlhy

SFZ reaguje na údajný nákup mobilov za takmer 17 miliónov: Zväz to rázne odmieta, exekúcia nehrozí
- 24 hod
- 48 hod
- 7 dní
-
- Má hodnotu 92 biliónov eur. Na západe Európy našli ložisko 46 miliónov ton vzácneho paliva
- Turbína za výbornú cenu napojí celú domácnosť. Je veľká ako anténa a nahradí aj solárne panely
- Vodič prekročil rýchlosť o 27 km/h a dostal pokutu 96 000 eur. Narazil na extrémne prísne pravidlo
- 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto, z ktorého vedcom padla sánka
- Čína chce vybabrať s clami a zamoriť Európu lacnými autami. Pomôže jej k tomu slávna značka
-
- Turbína za výbornú cenu napojí celú domácnosť. Je veľká ako anténa a nahradí aj solárne panely
- Vojenskí experti prišli s víťazným plánom: Nad Ukrajinou má lietať stovka európskych stíhačiek
- Rana pre Rusov. Ukrajina s Muskom vymysleli spôsob, ako znefunkčiť ich drony
- Prekonala 97-ročný rekord. Filmová senzácia minulého roka naďalej udivuje svet
- Je lepší ako jadro a pochová fosílne palivá. Nový zdroj energie funguje 24/7 a zníži náklady až o 60 %
-
- Vojenskí experti prišli s víťazným plánom: Nad Ukrajinou má lietať stovka európskych stíhačiek
- Čínske 11 000-tonové monštrum ukázalo Západu, čo dokáže. Lietadlá v okolí Taiwanu majú problém
- Turbína za výbornú cenu napojí celú domácnosť. Je veľká ako anténa a nahradí aj solárne panely
- 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto, z ktorého vedcom padla sánka
- Tento typ pohonu je definitívne obrovský emisný podvod. Potvrdila to ďalšia štúdia
Svet prišiel o kľúčovú poistku. Najväčšie jadrové mocnosti môžu opäť začať masívne zbrojiť
Slovensko.Digital upozorňuje na 100-miliónový škandál s IT projektmi. MIRRI odmieta tvrdenia
Slovenský trh jazdeniek postihol drastický prepad. Môžu za to silné mrazy
Slovensko chce vybudovať suverénnu AI infraštruktúru. Pomôcť majú európski experti
Bankové prevody čaká historická zmena. Toto sa v Európe udeje už tento rok (PREHĽAD)
Krutá nespravodlivosť: Slovensko vyrába najčistejšiu energiu, no platíme viac ako „špinavé“ Nemecko
E-shopy sa budú musieť prispôsobiť, inak zaniknú. Online nakupovanie prejde obrovskou zmenou
NAJČÍTANEJŠIE ZO STARTITUP

Po tejto kombinácii môžeš skončiť v nemocnici. Odborníci varujú pred prírodnými doplnkami na spánok
PREMIUMOdborník radí: Pri kúpe investičného bytu sa vyvaruj chýb, ktoré robia všetci začiatočníci

KRUH otvára novú pobočku v Bratislave. V pekárni s tržbami 1,9 milióna eur pribudne hneď niekoľko noviniek

Slovenským SZČO beží čas: Na tento krok máš už len 4 dni, inak ti hrozia dlhy

