Масови хакерски атаки срещу Северна Корея, след тестването на балистичните ракети

Засечени са три вредоносни кампании срещу севернокорейски организации.

Неизвестна хакерска групировка атакува различни севернокорейски организации с помощта на троянеца Konni. Малуерът е троянец за отдалечен достъп (RAT), към който са добавени функциите на задна врата, включително и способността за създаване на електронен профил на хоста и предоставяне на отдалечен достъп до заразената система. RAT може да прави скрийншоти, да краде данни и да записва натисканията на клавишите на клавиатурата.

Тази година бяха фиксирани три кампании срещу големи севернокорейски предприятия с използването на Konni. Първите две атаки бяха регистрирани от специалистите на Cisco Talos Intelligence. Първите атаки бяха засечени на 6 юли – няколко дни след изпитанията на корейските балистични ракети.

Масови хакерски атаки срещу Северна Корея, след тестването на балистичните ракети

Най-новата кампания бе регистрирана от специалистите на Cylance. Хакерите изпращат на потенциалните жертви електронни писма, написани на Word и съдържащи интересен материал на севернокорейската информационна агенция Yonhap. Документът съдържа вредоносен файл, който заразява компютърната система при отваряне. След това малуерът се свързва с командния C&C сървър и чака инструкции.

Засега не е известно кой и защо атакува предприятията на Северна Корея.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

15 Коментара
стари
нови оценка