Новости / КНДР (11)

Эксперты по вопросам КНДР стали целью новой северокорейской вредоносной кампании

корейские хакеры

Исследователи SentinelOne сообщили, что группа экспериментирует с новыми способами заражения, используя в качестве ловушки отчёты о технических угрозах. Из этого можно сделать вывод, что хакеры нацелились на специалистов в области кибербезопасности, регулярно изучающих разведданные.

Читать пост

Северокорейская группа Konni маскируется под другие группы

КНДР-хакеры

Эксперты по кибербезопасности компании Qi An Xin обнаружили вредоносныеLNK-файлы, нацеленные на пользователей в Южной Корее. Файлы при запуске распаковывали документы-приманки и VB-скрипты. Одним из таких документов было якобы руководство о том, как проводить проверку безопасности электронной почты.

Читать пост

Кибершпионы Kimsuky получили удаленный доступ к конфиденциальным исследованиям Южной Кореи

корейские хакеры

По данным AhnLab Security Emergency Response Center (ASEC), северокорейская хакерская группа Kimsuky осуществила серию нападений на исследовательские институты в Южной Корее. Главная цель атак – распространение бэкдоров в скомпрометированных системах для дальнейшей кражи информации и выполнения команд.

Читать пост

Новое кибероружие северокорейских APT-груп терроризирует бизнес Южной Кореи

корейские хакеры

Специалисты безопасности из компании 360 Threat Intelligence Center недавно выявили новую волну атак северокорейской группировки APT-C-28, также известной как ScarCruft и APT37. Эти атаки были нацелены на государственные учреждения и крупный бизнес Южной Кореи, передаёт Securitylab.

Читать пост

Zero-day в MagicLine4NX как новый вектор атак для киберпреступников из КНДР

Lazarus

Национальный Центр Кибербезопасности Великобритании (NCSC) и Национальная Разведывательная Служба Южной Кореи (NIS) опубликовали совместное предупреждение о действиях северокорейской хакерской группировки «Lazarus». По информации ведомств, злоумышленники используют недавно обнаруженную уязвимость в программном обеспечении MagicLine4NX, разработанно …

Читать пост

Группа Lazarus взломала компанию CyberLink, но пока не спешит действовать

взлом

Хакеры из Северной Кореи взломали тайваньскую компанию CyberLink, известного производителя мультимедийного ПО. Злоумышленники внедрили вредоносный код в один из инсталляторов CyberLink, распространяемый через официальные каналы обновления. Это позволило заразить более 100 компьютеров по всему миру, в том числе в США, Канаде и Японии.

Читать пост

За атакой на DeFi-проект Indexed Finance предположительно может стоять киберпреступник из Северной Кореи

Indexed Finance

По словам ZachXBT, преступник 18 ноября инициировал враждебное предложение, нацеленное на остатки Indexed Finance. Ныне нефункционирующий децентрализованный протокол для пассивного управления портфелем на Ethereum (ETH) подвергся атаке в 2021 году, в результате которой было украдено $16 млн, напоминает Securitylab. Протокол Indexed Finance предлага …

Читать пост

Хакеры из КНДР рапостраняют поддельные приложения через Discord

Discord

В последние недели обострилась активность северокорейских хакеров. Как выяснили специалисты Elastic Security Labs, новая киберугроза связана со сложным вредоносным ПО — KANDYKORN, нацеленным на пользователей macOS в криптовалютной индустрии. Для распространения программы используется мессенджер Discord. Злоумышленники под видом блокчейн-разработчик …

Читать пост

Lazarus использует легитимные инструменты безопасности для атак на неназванную компании

Lazarus

Специалисты Лаборатории Касперского приписали северокорейской группировке Lazarus новую кампанию, в ходе которой неназванный поставщик ПО был скомпрометирован посредством использования уязвимостей в другом программном обеспечении. Это передает Securitylab.

Читать пост

$240 млн за 3 месяца Lazarus добыла с криптоплатформ

Lazarus

Северокорейская хакерская группа Lazarus за последние 3 с лишним месяца похитила криптовалюту на общую сумму почти $240 млн, сообщает аналитическая компания Elliptic. Согласно опубликованному 15-го сентября отчёту, деятельность группы в последнее время постоянно «усиливается», передает Securitylab.

Читать пост