Новости / КНДР (2)

Как хакеры из КНДР взломали криптоплощадку Bitrefill

Bitrefill

Проникновение произошло 1 марта 2026 года. По характеру атаки, использованному вредоносному коду и другим следам, включая повторно использованные IP-адреса и адреса электронной почты, специалисты увидели сходство с операциями группировки Lazarus / Bluenoroff, связанной с Северной Кореей и известной атаками на криптовалютные компании.

Читать пост

Схема КНДР по проникновению в ИТ-компании под видом сотрудников может включать в себя до 100 тыс. человек

КНДР хакеры

Такой вывод содержится в совместном отчете Flare Research и IBM X-Force, опубликованном 18 марта. The Register со ссылкой на исследование пишет, что в схеме могут участвовать более 100 тысяч человек в 40 странах, а общий годовой доход оценивается примерно в $500 млн.

Читать пост

Группировка Lazarus Group начала применять вымогатель Medusa

киберпреступления

Об этом сообщили специалисты подразделения Symantec и Carbon Black, входящих в Broadcom, проанализировав недавние инциденты. По их данным, Medusa использовали против неназванной структуры на Ближнем Востоке, пишет Securitylab.

Читать пост

Хакеры из КНДР научились незаметно подменять расширения в Chrome

CHrome

Северокорейские злоумышленники пытаются подменять расширение криптокошелька MetaMask прямо на компьютере жертвы, и в успешном сценарии это может выглядеть для пользователя незаметно. Технику описали в рамках кампании Contagious Interview, которую исследователи связывают с актором из КНДР. Основные цели — IT-специалисты и разработчики из криптовалют …

Читать пост

Северокорейская группировка UNC1069 всё чаще использует поддельные видеозвонки для атак на криптовалютные и финтех-компании

хакеры

В одном случае злоумышленники выдали себя за руководителей криптобизнеса, устроили фальшивую встречу в Zoom и убедили жертву собственноручно запустить вредоносные команды на своём устройстве. В результате на систему было загружено сразу несколько новых вредоносных программ, созданных специально для кражи учётных данных и данных браузера, пишут в Se …

Читать пост

Северекорейская группировка Andariel устроила сериию сложных кибератак в Европе и Южной Корее

северекорейские хакеры

Новый отчет компании WithSecure показывает, что группа не только активно шпионит за государственными структурами, но и развивает собственный арсенал вредоносных инструментов, включая ранее неизвестные трояны удаленного доступа.

Читать пост

Сервекорейская хакерская группа KONNI расширила поле деятельности

корейские хакеры

Исследование Check Point Research показало, что атака нацелена на разработчиков и инженерные команды, связанные с блокчейн-проектами. Среди затронутых регионов — Япония, Австралия и Индия, что говорит о выходе за пределы традиционной для группы зоны интересов, пишут в Securitylab.

Читать пост

Северокорейские хакеры использовали механизмы перенаправления рекламных рассылок для обхода фильтров электронной почты

фишинг

Центральным элементом этой схемы стало использование структур ссылок от Google Ads и Naver, что позволяло маскировать вредоносные переходы под легитимные рекламные клики. По оценке Genians Security Center, за атакой стоит северокорейская группировка Konni, известная применением методов социальной инженерии и вредоносных скриптов AutoIt.

Читать пост

Северокорейские хакеры начали активно использовать QR-коды для кражи учётных данных

https://www.kaspersky.co.uk/blog/phishing-qr-code-attack-on-qq-users/24628/

Об этом предупредило ФБР, связав новую тактику с группировкой Kimsuky. Речь идёт о разновидности QR-фишинга, пишут в Securitylab. В таких атаках вредоносная ссылка скрыта не в тексте письма, а зашита в QR-код. Злоумышленники рассылают тщательно подготовленные письма и рассчитывают на то, что получатель отсканирует код смартфоном.

Читать пост

Северокорейская хакерская группа APT37 использоует южнокорейский текстовый редактор HWP и технологии подмены DLL-библиотек

https://www.lmgsecurity.com/north-koreas-deepfake-remote-workers-how-theyre-getting-inside-u-s-companies-and-how-to-stop-them/?srsltid=AfmBOooHG-Yss5HeqqVsrA_ogA0RL_sRpHq7-D4h7yoHNaTmYTg_Ewa8

Целью операции стали специалисты из Южной Кореи, преимущественно из сфер, связанных с политикой, СМИ и международными отношениями. Входным каналом атаки служили фишинговые письма с поддельными предложениями об интервью или участии в мероприятиях, пишет Securitylab.

Читать пост