Новости / КНДР (16)

Новая кампания северекорейских хакеров опять использует расширение SHARPTEXR

хакеры

Связанная с Северной Кореей группировка SharpTongue использует вредоносное расширение для веб-браузеров на основе Chromium, чтобы шпионить за пользователями электронной почты Gmail и AOL. Исследователи ИБ-компании Volexity отследили группу SharpTongue, деятельность которой совпадает с деятельностью APT-группы Kimsuky.

Читать пост

Северокорейские кибершпионы используют расширение Google Chrome для кражи писем

Корейские хакеры

Вредоносное расширение, обнаруженное Volexity еще в сентябре прошлого года, получило название SHARPEXT. Оно позволяет злоумышленникам красть письма из электронной почты Google и AOL , а также поддерживает три браузера на Chromium: Chrome, Edge и южнокорейский Naver Whale.

Читать пост

Вооружены Konni RAT и очень опасны: северокорейская APT37 атакует крупные европейские компании

RAT

Исследователи из команды Securonix Threat Research (STR) обнаружили новую вредоносную кампанию, названную STIFF#BIZON и направленную на крупные организации в нескольких европейских странах. Эксперты связывают эту кампанию с северокорейской группировкой APT37.

Читать пост

Новая группа H0lyGh0st: связь с Lazarus и Корейскими государственными хакерами

Holy Ghost

Уже более года северокорейские хакеры проводят вымогательскую кампанию H0lyGh0st, атакуя малый бизнес в разных странах. Исследователи Microsoft Threat Intelligence Center (MSTIC) отслеживают группировку H0lyGh0st как DEV-0530. Согласно отчету, первая атака группы была замечена в июне 2021 года.

Читать пост

Cеверокорейский шифровальщик нацелен на американские больницы

Корейские хакеры

Сегодня CISA выпустило информационное сообщение о вымогательском ПО Maui, за которым ФБР пристально наблюдало с мая 2021 года. По данным спецслужбы, некоторые атаки привели к серьезным сбоям в работе медицинских учреждений.

Читать пост

За кражей $100 млн у Horizon Bridge могут стоят хакеры из КНДР

Корейские хакеры

Ответственность за масштабную кибератаку на одну из американских криптовалютных компаний, в результате которой была похищена криптовалюта на $100 млн, предположительно лежит на северокорейских хакерах. К такому выводу пришли специалисты сразу трех ИБ-компаний, пишет Reuters.

Читать пост

Новые версии программ-вымогателей связаны с группировкой APT38

Корейсекие хакеры

Несколько штаммов программ-вымогателей были связаны с APT38, группой государственных северокорейских хакеров, известной атаками на финансовые учреждения по всему миру. На последней стадии атак злоумышленники внедряют в сети жертв разрушительное вредоносное ПО , уничтожая любые следы своей деятельности.

Читать пост

Группировка APT37 атакует журналистов КНДР с помощью GOLDBACKDOOR

КНДРская пресса

Журналисты американского новостного сайта о Северной Корее NK News разоблачили атаки группы APT37 (она же Ricochet Chollima, Reaper, Group123 и ScarCruft) на журналистов КНДР с помощью новой вредоносной программы.

Читать пост

Северокорейские хакеры обворовывают сотрудников криптовалютных компаний

Корейские хакеры

Агентство кибербезопасности и безопасности инфраструктуры США (CISA), ФБР и Министерство финансов США предупредили об атаках северокорейской хакерской группировки Lazarus на организации в сфере криптовалют и блокчейна с помощью вредоносных криптовалютных приложений.

Читать пост

Крупнейший взлом в истории децентрализованных финансов был совершен северокорейскими хакерами

Корейские хакеры

Соединенные Штаты обвинили северокорейских хакеров в краже криптовалюты на сотни миллионов долларов. Об этом накануне сообщило Министерство финансов США.

Читать пост