Top.Mail.Ru

Северокорейские хакеры атаковали в том числе крупные организации в России

Эксперты «Лаборатории Касперского» обнаружили новые атаки северокорейской хакерской группы Andariel, затронувшие организации в ряде стран, в том числе в России и США. Об этом передает ДВ-РОСС со ссылкой на «Интерфакс».

«В числе целей — крупные организации в США, Японии, Индии, Вьетнаме и России. Andariel не фокусируется на каких-то определённых компаниях, для атакующих главное, чтобы у целевой организации было прочное финансовое положение», — сообщили в «Лаборатории Касперского».

По данным экспертов, группа ведёт свою деятельность более десяти лет «и в 2022 году продолжает расширять свой арсенал вредоносного ПО и географию атак».

Так, напомнили в компании, в июльском отчете Агентства по кибербезопасности и защите инфраструктуры США сообщается, что Andariel атаковала государственные и медицинские организации посредством вымогателя Maui.

«Также злоумышленники используют шпионскую программу DTrack, которая, по данным Kaspersky Threat Attribution Engine, была создана группой Lazarus (другая северокорейская хакерская группировка). Зловред используется для загрузки файлов в системы жертв и скачивания их оттуда, записи нажатия клавиш и проведения других действий, типичных для вредоносного инструмента удалённого администрирования (RAT)»,- сообщили в «Лаборатории Касперского».

DTrack собирает информацию о системе и истории браузера через команды Windows. «Злоумышленники могут находиться в целевой сети долгие месяцы, прежде чем начать атаку», — отмечают в компании.

По наблюдениям экспертов «Лаборатории Касперского», «вымогатель Maui запускался после внедрения в корпоративную сеть зловреда DTrack и использовался в первую очередь для атак на компании в США и Японии».

«Мы следим за Andariel годами и видим, что их атаки постоянно меняются и усложняются. Стоит обратить внимание на то, что группа распространяет вымогательское ПО по всему миру. Это подтверждает, что деньги по-прежнему остаются мотивацией для участников этой группы», — приводят в пресс-службе слова руководителя российского исследовательского центра «Лаборатории Касперского» Марии Наместниковой.

Читайте ДВ-РОСС в Telegram

Добавить комментарий

Ваш e-mail не будет опубликован.

Powered by WordPress | Designed by: SEO Consultant | Thanks to los angeles seo, seo jobs and denver colorado Test

На данном сайте распространяется информация сетевого издания ДВ-РОСС. Свидетельство о регистрации СМИ ЭЛ № ФС 77 - 71200, выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 27.09.2017. Врио главного редактора: Латыпов Д.Р. Учредитель: Латыпов Д.Р. Телефон +7 (908) 448-79-49, электронная почта primtrud@list.ru

При полном или частичном цитировании информации указание названия издания как источника и активной гиперссылки на сайт Интернет-издания ДВ-РОСС обязательно.


Яндекс.Метрика