Новости / КНДР (13)

Южнокорейская компания по созданию сайтов стала жертвой хакеров из Северной Кореи

Корейские хакеры

По данным Центра экстренного реагирования на угрозы безопасности AhnLab (ASEC), атака началась с рассылки электронных писем с заражёнными вложениями. Если пользователь открывал такое вложение, злоумышленник получал удалённый доступ к его компьютеру через веб-шелл, который маскировался под URL легитимного сайта, уже скомпрометированного хакерами.

Читать пост

Северная Корея создала клон крупнейшего поисковика Южной Кореи Naver для сбора личных данных жителей страны

Naver

В Северной Корее неизвестные лица создали поддельную версию крупнейшего южнокорейского интернет-портала Naver в рамках крупномасштабной фишинговой кампании. Об этом сообщила Национальная Разведывательная Служба Сеула (NIS).

Читать пост

Уязвимые сервера Microsoft IIS стали инструментом шпионажа хакеров Lazarus Group

Lazarus

Центр реагирования на чрезвычайные ситуации AhnLab Security (ASEC) сообщает, что северокорейская хакерская группировка Lazarus Group нацелена на уязвимые версии серверов Microsoft Internet Information Services (IIS) для развертывания вредоносного ПО в целевых системах.

Читать пост

Северокорейские хакеры за 5 лет похитили $2,3 млрд в криптовалюте

Корейские хакеры

Хакерские группировки, связанные с Северной Кореей, с 2017 года похитили около $2,3 млрд в криптовалюте, включая $721 млн у предпринимателей из Японии. Такую информациюпередает Securitylab со ссылкой на исследование издания Nikkei Asia.

Читать пост

Новый северокорейский вредонос ReconShark маскируется под офисные документы и атакует исподтишка

акула

Недавно было обнаружено, что северокорейская группировка Kimsuky использует новую версию своего шпионского вредоносного ПО под названием «ReconShark» в новой кампании кибершпионажа с глобальным охватом.

Читать пост

Северокорейские хакеры похищают данные через MP3-файлы

Корейские хакеры

Исследователи безопасности из ИБ-компании Check Pointобнаружили, что северокорейская группировка ScarCruft использует LNK-файлы для доставки RAT-трояна RokRAT с июля 2022 года.

Читать пост

Северокорейские хакеры BlueNoroff плотно взялись за компьютеры и ноутбуки Apple в своих последних атаках

Корейские хакеры

Исследователи из Jamf Threat Labs приписали недавно выявленную вредоносную кампанию, ориентированную на устройства Appl macOS, хакерской группировке BlueNoroff, подгруппе известных северокорейских злоумышленников Lazarus, пишет Securitylab. В атаках используется новое вредоносное программное обеспечение RustBucket, а сама схема заражения многоуровн …

Читать пост

Lazarus Group расширила кампанию DreamJob на пользователей Linux

HSBC

Исследователи кибербезопасности ESET недавно обнаружили новую вредоносную кампанию северокорейских хакеров Lazarus Group, которая, как полагается, является частью операции DreamJob, нацеленной в этот раз на пользователей Linux.

Читать пост

Северокорейские хакеры обокрали индийский банк на миллионы долларов

Cosmos Bank

Несколько лет назад в Индии произошёл довольно интересный по степени абсурдности киберинцидент, подробности которого были раскрыты совсем недавно. Некие злоумышленники обманом заставили группу мужчин стать невольными участниками ограбления крупного банка. Неизвестные предложили компании приятелей небольшие роли в болливудском фильме.

Читать пост

Северокорейский Gopuram становится основным оружием в атаке на криптовалютные компании

хакеры

Криптовалютные компании, пострадавшие от атаки на цепочку поставок 3CX, заражаются бэкдором Gopuram, который доставляет дополнительное вредоносное ПО на целевые устройства.

Читать пост