Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Хакеры из КНДР рассылают поддельные приглашения на работу в Samsung

26/11/21

korean hackers-3Финансируемые правительством КНДР хакеры выдают себя за рекрутеров Samsung и отправляют поддельные предложения работы сотрудникам южнокорейских ИБ-компаний, продающих антивирусное ПО.

Как сообщается в первом выпуске нового отчета компании Google под названием Threat Horizons, рассылаемые хакерами электронные письма содержат PDF-документ якобы с описанием предлагаемой должности в Samsung. Однако он модифицирован таким образом, что не открывается стандартными программами для работы с PDF. Если жертва жалуется на невозможность открыть документ, ей предлагается "помощь" в виде ссылки на "защищенный PDF-ридер", который она должна установить.

На самом деле "защищенный PDF-ридер" представляет собой модифицированную версию легитимного ПО для работы с PDF-документами PDFTron, измененную таким образом, чтобы устанавливать на системы жертв троян.

Обнаружившие вредоносную кампанию специалисты Google Threat Analysis Group отнесли ее на счет северокорейской киберпреступной группировки, атаковавшей исследователей безопасности через Twitter и другие соцсети в 2020-2021 годах.

В классификации Microsoft группировка носит название Zinc. Ее тактика озадачила специалистов по безопасности, считающих, что группировка пыталась заполучить неопубликованные уязвимости и эксплоиты у некоторых наивных и неосторожных членов сообщества. Однако атаки на южнокорейских производителей антивирусов могут отличаться от атак на исследователей, поскольку взлом их сотрудников может обеспечить хакерам возможность дальнейших атак на цепочку поставок южнокорейских организаций, использующих эти антивирусы.

Темы:SamsungПреступленияКНДРМошенничествоЮжная Корея
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • Пожар в облаке: чему можно научиться на примере Южной Кореи
    Константин Анисимов, заместитель генерального директора Astra Cloud (входит в "Группу Астра")
    В начале октября в Южной Корее произошел один из крупнейших инцидентов в истории государственных ИТ-систем: пожар в дата-центре Национальной службы информационных ресурсов в Тэджоне уничтожил облачный хаб G-Drive, где хранились документы и рабочие файлы всех министерств и ведомств страны. 

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...