Новости / КНДР (5)

В Google Play найдено северекорейское шпионское ПО

Google

Группа хакеров, предположительно связанная с правительством Северной Кореи, разместила шпионское ПО для Android в магазине приложений Google Play, сумев убедить некоторых пользователей скачать его. Об этом сообщает ИБ-компания Lookout, пишет Securitylab.

Читать пост

Как северокорейские хакеры распространяют троян RokRat

корейские хакеры

Исследователи кибербезопасности выявили новую сложную атаку, приписываемую APT37 — северокорейской хакерской группе, известной также как ScarCruft, Reaper и Red Eyes. Группа, активная с 2012 года, расширила круг своих целей, включая не только Южную Корею, но и Японию, Вьетнам, страны Ближнего Востока, а также организации в сферах здравоохранения и …

Читать пост

Криптобиржа лишилась $70 млн в результате сложной атаки КНДР

phemex

Сингапурская криптовалютная биржа Phemex потеряла более $70 миллионов в результате кибератаки, за которой, как считают эксперты, могут стоять хакеры, спонсируемые государством Северной Кореи. В четверг, 25 января, платформа обнаружила подозрительную активность, после чего остановила вывод средств. На тот момент было украдено около $30 миллионов, но …

Читать пост

Хакеры из КНДР сделали инструмент кражи данных из Uniswap Sniper Bot

криптовалюты

Команда 360 Advanced Threat Research Institute обнаружила новую кампанию группировки Lazarus, ходе которого распространяется вредоносное ПО, замаскированное под установщик популярного инструмента для автоматической торговли криптовалютами — Uniswap Sniper Bot. Программа выглядит как легальное приложение, но в процессе установки запускает скрытые вр …

Читать пост

Хакеры КНДР украли 308 миллионов у криптобиржи через фальшивое собеседование

криптовалюты

Северокорейские хакеры похитили криптовалюту на сумму 308 миллионов долларов у японской компании Bitcoin.DMM.com. Об этом сообщили Федеральное бюро расследований США, Центр киберпреступности Министерства обороны и Национальное полицейское агентство Японии, пишет Securitylab.

Читать пост

Lazarus атакует атомную промышленность новым вредоносным ПО

лазарь

Оно распространяется под видом тестовых заданий для ИТ-специалистов Эксперты Kaspersky GReAT обнаружили новую волну ключевой операции кибергруппы Lazarus — Operation DreamJob. Злоумышленники заражают инфраструктуру компаний через файловые архивы, которые распространяются под видом тестов на оценку навыков кандидатов на ИТ-позиции. В числе новых цел …

Читать пост

Корейские хакеры устраивались в американские компании и крали данные

корейские хакеры

Федеральный суд штата Миссури выдвинул обвинения против 14 граждан Северной Кореи, которые незаконно трудоустраивались в американские компании, используя украденные личные данные граждан США. Им вменяются мошенничество, отмывание денег и кража личных данных. За шесть лет преступной деятельности, с 2017 по 2023 год, злоумышленники заработали не мене …

Читать пост

За кражей у криптобржи Radiant Capital стоит КНДР

Radiant

Radiant Capital подтвердила, что за кражей $50 миллионов с платформы в октябре стоят хакеры, связанные с Северной Кореей. Расследование установило, что атаку провела группировка Citrine Sleet (UNC4736, AppleJeus).

Читать пост

ИТ-работники из Северной Кореи подражают известным компаниям для приманки жертв

Корейские хакеры

Американское правительство пресекло деятельность четырёх компаний, связанных с северокорейскими IT-работниками, которые маскировались под законопослушные консалтинговые фирмы. Эти компании использовали копии сайтов известных компаний, чтобы скрывать свою принадлежность к КНДР и привлекать клиентов. Выявленные фирмы действовали с целью обхода междун …

Читать пост

Спустя 5 лет раскрыты подробности крупной кражи средств с биржи Upbit

Ethereum

Полиция Южной Кореи подтвердила причастность хакеров, связанных разведкой Северной Кореи, к крупному хищению криптовалюты Ethereum в 2019 году. Сумма украденных активов на тот момент оценивалась в $41,5 млн.

Читать пост