Новости / КНДР (12)

Группа Konni - новая северокорейская киберугроза

корейские хакеры

Недавний отчет корейских исследователей в области кибербезопасностираскрывает детали последних атак на южнокорейские объекты. Особое внимание уделяется деятельности хакерских групп APT37 и Konni, предположительно связанных с Северной Кореей.

Читать пост

Новый арсенал арсенал северокорейских хакеров Andariel написан на языке Golang

Корейские хакеры

Северокорейская хакерская группа Andariel (Nicket Hyatt, Silent Chollima) продолжает кибератаки против корпораций и организаций в Южной Корее. Согласно исследованию AhnLab Security Emergency Response Center (ASEC), в 2023 году хакеры активно использовали вредоносные программы, разработанные на языке программирования Golang (Go).

Читать пост

Kimsuky атакуют совместные военные учения США и Южной Кореи

Корейские хакеры

Группа хакеров из Северной Кореи, известная как Kimsuky, провела кибератаку на компьютерные системы, используемые для совместных военных учений США и Южной Кореи. По данным издания Bloomberg, хакеры попытались получить доступ к военной инфраструктуре. В результате атаки были скомпрометированы компьютеры компании А, предоставляющей услуги компьютерн …

Читать пост

Северокорейские хакеры продвигают вредоносные npm-модули среди разработчиков

NPM

Как недавно стало известно, реестр пакетов NPM вновь стал мишенью злоумышленников. Их цель — заманить разработчиков в хитроумную ловушку и навязать им установку вредоносных модулей.

Читать пост

Южнокорейские сайты становятся жертвами "атаки у водопоя"

Lazarus

Специалисты компании ASEC AhnLab сообщают, что северокорейская группировка Lazarus взламывает веб-серверы Microsoft IIS (Internet Information Service, IIS), чтобы использовать их для распространения вредоносного ПО.

Читать пост

Группа Jade Sleet превращала аккаунты сотрудников компаний в инструмент для кражи криптовалюты

нефритовый лед

GitHub предупредил о распространении кампании социальной инженерии, нацеленной на личные аккаунты сотрудников технологических фирм в сфере блокчейна, криптовалюты или онлайн-игр.

Читать пост

Предположительно корейские хакеры искали данные ИТ-работников на GitHub

GitHub

В недавнем заявлении сервис GitHub сообщил о небольшой кампании социальной инженерии, которую организовала группа Jade Sleet или TraderTraitor, предположительно имеющая отношение к КНДР.

Читать пост

RustBucket: как северокорейские хакеры используют вредоносную программу на Rust

Корейские хакеры

Исследователи выявили обновленную версию вредоносной программы RustBucket, целевой аудиторией которой являются пользователи macOS. Эта версия отличается расширенными функциями для устойчивого проникновения в систему и обхода от обнаружения антивирусными решениями.

Читать пост

Ошибка северокорейского хакера раскрыла новое семейство вредоносов EarlyRat

корейская RAT

Исследователи «Лаборатории Касперского» обнаружили ранее незадокументированное семейство вредоносных программ и выявили операционные ошибки, допущенные группой Andariel, фракцией северокорейской группировки Lazarus Group. «Лаборатория Касперского» в своём отчёте проанализировала тактику группы Andariel и выявила новую угрозу под названием «EarlyRat …

Читать пост

Северокорейские хакеры APT37 внедряют новый бэкдор FadeStealer для прослушивания разговоров жертв

бэкдор

Северокорейская хакерская группа APT37 использует новое вредоносное ПО FadeStealer для кражи информации и прослушивания телефонных разговоров.

Читать пост