Контакты
Подписка 2023
Формирование шорт-листа отечественных решений
Форум ITSEC: информационная и кибербезопасность России. 10-20 октября 2023
Жми, чтобы участвовать

Эксперты связали атаки на криптобиржи с северокорейской APT Lazarus

25/05/21

LazarusДлительная масштабная кампания, направленная на криптовалютные биржи по всему миру, может быть делом рук хакерской группировки Lazarus, которую эксперты связывают с правительством КНДР. К такому выводу пришли специалисты израильской ИБ-компании ClearSky, проанализировав наработки ряда специализирующихся на кибербезопасности компаний и организаций, изучивших похожие атаки.

В прошлом году ClearSky опубликовала отчет о вредоносной кампании под названием CryptoCore (она же Dangerous Password и Leery Turtle), целью которой были криптовалютные кошельки, принадлежащие криптобиржам или их сотрудникам. Начало кампании датируется 2018 годом, и за последующие три года преступникам удалось похитить миллионы долларов в криптовалюте у криптовалютных бирж в США, Израиле, Европе и Японии. Убытки от этих атак оцениваются в $200 млн.

На тот момент эксперты полагали, что виновником атак может быть русскоязычная группировка либо хакерская группа из Восточной Европы, однако отчеты ряда организаций, в частности F-Secure , Japanese CERT JPCERT/CC и NTT Security , выпущенные в последние несколько месяцев, позволяют предположить причастность к кампании Lazarus.

Специалисты ClearSky проанализировали индикаторы компрометации, представленные в докладах вышеозначенных организаций, и выявили ряд совпадений на уровне кода и в тактиках, техниках и процедурах, использованных в атаках CryptoCore. Все это позволяет предположить, что компании анализировали различные аспекты одной и той же масштабной операции.

О причастности Lazarus также свидетельствуют использованные в CryptoCore вредоносные инструменты, в частности троян для удаленного доступа под названием ntuser.cat, которые ранее были обнаружены в других атаках северокорейской группировки. С более подробной технической информацией можно ознакомиться в отчете ClearSky.

Темы:ПреступленияLazarus GroupкриптобиржиКНДРгосударственные хакеры
11 октября 2023. Доверенные решения в области ИБ и импортозамещение в ключевых отраслях
11 октября 2023. Доверенные решения в области ИБ и импортозамещение в госсекторе и ключевых отраслях
Жми, чтобы участвовать

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2023
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
10 октября. Новые продукты для информационной безопасности
10 октября. Новые продукты для информационной безопасности
Жми, чтобы участвовать

Еще темы...