Новости / КНДР (15)

Криптограбители из Северной Кореи снова пополняют бюджет страны путем кражи криптовалюты

корейские хакеры

Согласно новому отчету ИБ-компании Volexity, северокорейская хакерская группа Lazarus проводит новую кампанию, распространяя поддельные криптовалютные приложения под вымышленным брендом «BloxHolder» для установки вредоносного ПО AppleJeus, чтобы получить начальный доступ к сетям и украсть криптоактивы.

Читать пост

Европейские организации попали под удар обновленного северокорейского вредоноса DTrack

Корейский вредонос

Северокорейские хакеры атакуют организации в Европе и Латинской Америке обновленным вредоносным ПО DTrack – модульным бэкдором, выполняющим ряд следующих функций:

Читать пост

В арсенале кибершпионов КНДР оказались 3 новых Android-вредоноса

Android

О трех новых вредоносах в арсенале Kimsuky рассказали исследователи из южнокорейской ИБ-компании S2W. Ими оказались три программы, используемые хакерами для шпионажа:

Читать пост

Северная Корея похищает криптовалюту на сотни миллионов долларов

Кореи

Комитет Совета Безопасности ООН по санкциям в отношении КНДР обвинил в атаках на блочейны Ronin и Harmony северокорейские группировки, такие как Lazarus.

Читать пост

Программное обеспечение с открытым исходным кодом взломано северокорейскими хакерами

Lazarus

Microsoft заявляет, что северокорейская группировка Lazarus (ZINC) троянизирует ПО с открытым исходным кодом и использует его для создания бэкдоров в организациях из сферы технологий, обороны и медиа-развлечений.

Читать пост

Хакеры КНДР атакуют людей, ищущих работу в криптоиндустрии

вакансия мечты

Исследователи из ИБ-компании SentinelOne обнаружили новую кампанию северокорейской группировки Lazarus, направленной на пользователей macOS. Для проведения атак используются документы-приманки, рекламирующие вакансии компании по обмену криптовалюты Crypto.com.

Читать пост

Северокорейские хакеры разносят по сети троянизированные версии PuTTY

PuTTY

По словам экспертов, атаки с использованием троянизированной версии PuTTY начинаются с электронного письма цели, в котором злоумышленники делают крайне заманчивое предложение – предлагают работу в Amazon.

Читать пост

Эксперты связали вымогательское ПО Maui с северокорейской группировкой Andariel

корейские хакеры

О возможной связи программы-вымогателя Maui с APT-группировкой Andariel , входящей в состав Lazarus, рассказали специалисты «Лаборатории Касперского». Аналитики компании заметили следы атак Andariel на жертв в Японии, США, Индии, Вьетнаме и России, пишет Securitylab.

Читать пост

Северокорейские хакеры причастны к атаке на deBridge Finance

корейские хакеры

Соучредитель DeBridge Алекс Смирнов заявил, что специалисты обнаружили доказательства причастности к кибератаке хакерской группы Lazarus. Хотя deBridge Finance удалось предотвратить фишинговую атаку, Смирнов предупредил, что мошенническая кампания, вероятно, широко распространена и нацелена на платформы, ориентированные на Web3.

Читать пост

Северокорейская Lazarus ведет "набор в команду экспертов" на Coinbase

Lazarus

Обнаружена новая фишинговая кампания известной северокорейской группировки Lazarus, в ходе которой хакеры выдают себя за представителей платформы Coinbase, чтобы атаковать сотрудников финтех-индустрии.

Читать пост