ESET odhalil podrobnosti o hackeroch z KĽDR. Zneužili aj Slovákmi obľúbenú sociálnu sieť
Slovenská antivírusová firma Eset informovala o svojich zisteniach spojených so severokórejskou skupinou Lazarus, ktorú financuje a riadi priamo komunistická vláda diktátora Kim Čong-una.
Tá si za cieľ vybrala dodávateľov obranných spoločností v období medzi koncom roka 2021 a marcom 2022. Išlo o firmy firmy v Európe (Francúzsko, Taliansko, Nemecko, Holandsko, Poľsko a Ukrajina) a v Latinskej Amerike (Brazília).
Hoci primárny účel kampane bola kybernetická špionáž, skupina Lazarus sa tiež neúspešne pokúsila o vylákanie peňazí od majiteľov napadnutých počítačov. „Skupina Lazarus preukázala vynaliezavosť, keď nasadila vskutku zaujímavé nástroje. Príkladom jekomponent, ktorý dokáže zneužiť zraniteľnosť v ovládači od Dellu a vďaka nej zapisovať do pamäte, ktorá je normálne prístupná len pre jadro operačného systému. Tento pokročilý trik bol použitý pri pokuse o obídenie bezpečnostného riešenia,“ vysvetľuje Jean-Ian Boutin, riaditeľ výskumu hrozieb spoločnosti Eset.
Ako sme nedávno informovali, Kim Čong-un a jeho hackeri z KĽDR sú aj za jednou z najväčších krádeží kryptomien v histórii, kedy podľa Ministerstva financií USA zmizlo 540 miliónov dolárov zo siete Ronin. Ůtok bol dielom práve spomínanej skupiny Lazarus.
Všetko začalo v roku 2020 – na LinkedIne
Už v roku 2020 výskumníci spoločnosti ESET zdokumentovali operáciu s názvom In(ter)ception) vykonanú podskupinou Lazarus, ktorá bola namierená proti európskym dodávateľom leteckých a obranných spoločností.
Útok však nezahŕňal len hrabanie sa v zdrojových kódoch a bežnému smrteľníkovi nič nehovoriacich súčastí najznámejších softvérov. Severokórejskí hackeri využili aj LinkedIn – tam sa snažili vybudovať dôveru medzi útočníkmi a nič netušiacimi zamestnancami týchto firiem.
Tým potom poslali popisy „zaujímavých“ pracovných pozícii či prihlášky, v ktorých však bol škodlivý obsah napádajúci ich počítače. Už vtedy sa útočníci zamerali na firmy v Brazílii, Českej republike, Katare, Turecku a na Ukrajine.
Následne sa útoky rozšírili aj mimo EÚ, no princíp zostal rovnaký. Zatiaľ čo malvér použitý v rozličných kampaniach bol rozdielny, falošný náborový pracovník vždy kontaktoval zamestnanca na LinkedIne, aby mu následne zaslal škodlivý dokument.
ESET odhalil. že podvodníci kopírovali prvky legitímnych náborových kampaní, aby ich falošné kampane pôsobili dôveryhodnejšie. Okrem toho použili útočníci na šírenie škodlivého obsahu aj služby ako WhatsApp či Slack.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Bol dvakrát vo vesmíre a loboval za neho aj Elon Musk. Toto je nový šéf NASA a jeho mimozemské plány
Nemajú šancu to stihnúť. Radikálny plán Nemcov dostal tvrdú ranu, elektromobily sú na tom zle
Čísla neklamú, mýtus je fuč. Elektromobily znova prevalcovali spaľováky, títo vodiči ich už vôbec nechcú
Kontroverzný zákon je na spadnutie. Blízka krajina chce spoplatniť každý prejdený kilometer, vodiči zúria
Elektromobilový bestseller dostal veľký update. Unikli jeho parametre a ceny, ktorým nebudeš veriť
- 24 hod
- 48 hod
- 7 dní
-
- Fosílne palivá zosadia z trónu. 15 km pod zemou našli nekonečný zdroj vzácnej energie, má to však háčik
- Za málo peňazí veľa muziky. Toto sú najlepšie mobily do 500 eur, ktoré sa vyrovnajú aj vlajkovým modelom
- Je 400 km nad Zemou a naháňa hrôzu. Rusi tajne vyniesli do vesmíru jadrovú zbraň, skryli ju na prekvapivom mieste
- Koniec lacných vecí z Číny? EÚ klepne po prstoch úplne všetkým, chce poplatky aj nové clá
- Je vyše 1,45-kvadriliónkrát lepší ako klasický PC. Prelomový čip od Google naháňa zimomriavky
-
- Fosílne palivá zosadia z trónu. 15 km pod zemou našli nekonečný zdroj vzácnej energie, má to však háčik
- Za málo peňazí veľa muziky. Toto sú najlepšie mobily do 500 eur, ktoré sa vyrovnajú aj vlajkovým modelom
- Je 400 km nad Zemou a naháňa hrôzu. Rusi tajne vyniesli do vesmíru jadrovú zbraň, skryli ju na prekvapivom mieste
- Koniec lacných vecí z Číny? EÚ klepne po prstoch úplne všetkým, chce poplatky aj nové clá
- Je vyše 1,45-kvadriliónkrát lepší ako klasický PC. Prelomový čip od Google naháňa zimomriavky
-
- Za málo peňazí veľa muziky. Toto sú najlepšie mobily do 500 eur, ktoré sa vyrovnajú aj vlajkovým modelom
- Vytasili silný kaliber za prijateľnú cenu. Vyskúšal som novú Škodu, jej famóznej spotrebe nebudeš veriť
- Chceli ju vypnúť, tak ich oklamala. Umelá inteligencia vydesila expertov, začala sa správať ako človek
- Zabudnutý operačný systém vstal z mŕtvych. Fanúšikovia ho spustili na najlacnejších mobiloch
- 13-tisíc eur za elektrickú Toyotu so slušným dojazdom? Spustili predobjednávku na skvostné SUV
Vážne témy aj kuriózne otázky. Google odhalil, čo Slováci vyhľadávali najčastejšie v roku 2024 (ZOZNAMY)
AKTUÁLNE: Facebook aj Instagram majú masívny výpadok. Ľuďom nefungujú kľúčové funkcie
Letisko v Bratislave prekvapilo. Pribudlo takmer 100-tisíc cestujúcich, tieto 3 krajiny Slováci preferujú najviac
Telekom upozorňuje na zvyšovanie cien. Od nového roka si priplatíme za všetky služby
USA zavádza nové sankcie pre zahraničné firmy. Týka sa to týchto krajín
Copyright© 2024 by Startitup, s. r. o. Všetky práva vyhradené