ESET odhalil podrobnosti o hackeroch z KĽDR. Zneužili aj Slovákmi obľúbenú sociálnu sieť
Slovenská antivírusová firma Eset informovala o svojich zisteniach spojených so severokórejskou skupinou Lazarus, ktorú financuje a riadi priamo komunistická vláda diktátora Kim Čong-una.
Tá si za cieľ vybrala dodávateľov obranných spoločností v období medzi koncom roka 2021 a marcom 2022. Išlo o firmy firmy v Európe (Francúzsko, Taliansko, Nemecko, Holandsko, Poľsko a Ukrajina) a v Latinskej Amerike (Brazília).
Hoci primárny účel kampane bola kybernetická špionáž, skupina Lazarus sa tiež neúspešne pokúsila o vylákanie peňazí od majiteľov napadnutých počítačov. „Skupina Lazarus preukázala vynaliezavosť, keď nasadila vskutku zaujímavé nástroje. Príkladom jekomponent, ktorý dokáže zneužiť zraniteľnosť v ovládači od Dellu a vďaka nej zapisovať do pamäte, ktorá je normálne prístupná len pre jadro operačného systému. Tento pokročilý trik bol použitý pri pokuse o obídenie bezpečnostného riešenia,“ vysvetľuje Jean-Ian Boutin, riaditeľ výskumu hrozieb spoločnosti Eset.
Ako sme nedávno informovali, Kim Čong-un a jeho hackeri z KĽDR sú aj za jednou z najväčších krádeží kryptomien v histórii, kedy podľa Ministerstva financií USA zmizlo 540 miliónov dolárov zo siete Ronin. Ůtok bol dielom práve spomínanej skupiny Lazarus.
Všetko začalo v roku 2020 – na LinkedIne
Už v roku 2020 výskumníci spoločnosti ESET zdokumentovali operáciu s názvom In(ter)ception) vykonanú podskupinou Lazarus, ktorá bola namierená proti európskym dodávateľom leteckých a obranných spoločností.
Útok však nezahŕňal len hrabanie sa v zdrojových kódoch a bežnému smrteľníkovi nič nehovoriacich súčastí najznámejších softvérov. Severokórejskí hackeri využili aj LinkedIn – tam sa snažili vybudovať dôveru medzi útočníkmi a nič netušiacimi zamestnancami týchto firiem.
Tým potom poslali popisy „zaujímavých“ pracovných pozícii či prihlášky, v ktorých však bol škodlivý obsah napádajúci ich počítače. Už vtedy sa útočníci zamerali na firmy v Brazílii, Českej republike, Katare, Turecku a na Ukrajine.
Následne sa útoky rozšírili aj mimo EÚ, no princíp zostal rovnaký. Zatiaľ čo malvér použitý v rozličných kampaniach bol rozdielny, falošný náborový pracovník vždy kontaktoval zamestnanca na LinkedIne, aby mu následne zaslal škodlivý dokument.

ESET odhalil. že podvodníci kopírovali prvky legitímnych náborových kampaní, aby ich falošné kampane pôsobili dôveryhodnejšie. Okrem toho použili útočníci na šírenie škodlivého obsahu aj služby ako WhatsApp či Slack.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Red Dead Redemption 3 sa môže stať realitou. Jeho tvorca však hovorí niečo, čo fanúšikov zabolí

Medzi kométou 3I/ATLAS a Zemou sa objavil ďalší záhadný objekt, nemá chvost a vedci sú zmätení

TEST: Dojazd cez 400 km za prekvapivo nízku cenu. Na tento čínsky elektromobil nikdy nezabudnem

Stojí len 300 €, no robí to, čo drahšie modely. Našiel som najvýhodnejší robotický vysávač v roku 2025

Nový liek zmení ľudstvo. Slovenskí vedci skúšajú technológiu, ktorá dokáže zastaviť starnutie
NAJČÍTANEJŠIE ZO STARTITUP

Spolujazdci si nevypijú ani kvapku, hrozia mastné pokuty. Vláda sprísňuje pravidlá
PREMIUMNa sociálnych sieťach vieš zarobiť aj 300 eur za jedno video. Nepotrebuješ byť ani influencer (ROZHOVOR)

Jeden z najkrajších vianočných trhov otvoril brány. Nájdeš ho len hodinu od Bratislavy

Elixír mladosti: 3 prísady, ktoré celebritný lekár mieša do čaju pre energiu, chudnutie a dlhovekosť

MIMORIADNE: Autobus narazil do stromu na východe Slovenska. Zasahujú všetky záchranné zložky
- 24 hod
- 48 hod
- 7 dní
-
- Švajčiarsko zaplatilo 100 000 eur za porovnanie spaľováku a EV. Keď zistili výsledky, radšej ich ututlali
- Automobilky majú veľkú dilemu: Kia odhalila pravdu o elektromobiloch, ktorú Brusel nechce počuť
- Česko vyhralo jackpot. Pod zemou našlo poklad za miliardu eur, ťažiť ho zatiaľ nemôže
- Má biliónovú hodnotu a zmení ekonomiku celej planéty. Vo vesmíre sa skrýva poklad, odvážlivci pôjdu po neho
- 80 000-tonový kolos porazil USA. Čína spustila na vodu najväčšiu vojnovú loď svojho druhu
-
- Automobilky majú veľkú dilemu: Kia odhalila pravdu o elektromobiloch, ktorú Brusel nechce počuť
- Švajčiarsko zaplatilo 100 000 eur za porovnanie spaľováku a EV. Keď zistili výsledky, radšej ich ututlali
- Má biliónovú hodnotu a zmení ekonomiku celej planéty. Vo vesmíre sa skrýva poklad, odvážlivci pôjdu po neho
- Plastom zvoní umieračik. Konečne máme náhradu a vďačíme aj Slovákom
- Stromy v džungli oblievali ľadom. Prvý Predátor bol všetkým na smiech, takto prežil vlastnú hanbu
-
- Automobilky majú veľkú dilemu: Kia odhalila pravdu o elektromobiloch, ktorú Brusel nechce počuť
- Rusko vyľakalo celý Západ. Multifunkčnou superzbraňou chce dobyť prekvapivú časť sveta
- Na Slovensko prichádza nový kanál. Ponúkne desiatky filmov a bude úplne bez reklám
- Politici nám klamú, Slovákov dobehne krutá pravda. Ekonóm vysvetlil zdraženie energií, ktoré spôsobí Green Deal
- Slováci budú nadšení. Platené TV stanice teraz môžu sledovať úplne zadarmo
Nvidia nečakane dostala tvrdý zákaz. Do tejto krajiny už nemôže vyvážať čipy
Chaos v leteckej doprave. Tisíce letov zrušených, zamestnanci hlásia kolaps systému
EÚ prekročila červenú čiaru a chystá veľkú kontroverziu. Čas sa kráti, kričia vedci z celého sveta
Japonská automobilka hlási stratu 600 miliónov eur. Pripisuje ju clám, má plán, ako sa vrátiť k zisku
Obrovská nádej pre celú Európu: Americký ropný gigant preskúma dôležité ložisko plynu
NAJČÍTANEJŠIE ZO STARTITUP

Spolujazdci si nevypijú ani kvapku, hrozia mastné pokuty. Vláda sprísňuje pravidlá
PREMIUMNa sociálnych sieťach vieš zarobiť aj 300 eur za jedno video. Nepotrebuješ byť ani influencer (ROZHOVOR)

Jeden z najkrajších vianočných trhov otvoril brány. Nájdeš ho len hodinu od Bratislavy

Elixír mladosti: 3 prísady, ktoré celebritný lekár mieša do čaju pre energiu, chudnutie a dlhovekosť

