«ЛАБОРАТОРИЯ КАСПЕРСКОГО»: КИБЕРГРУППА ИЗ СЕВЕРНОЙ КОРЕИ АТАКУЕТ КОМПАНИИ В РОССИИ

«Лаборатория Касперского»: кибергруппа из Северной Кореи атакует компании в России
Дата публикации: 09.08.2022

Эксперты «Лаборатории Касперского» обнаружили новые атаки Andariel, северокорейской кибергруппы, которая входит в состав Lazarus. 

Сообщается, что внутри них используются модификации знаменитого ПО DTrack, а также новая программа-вымогатель, Maui. В числе целей - крупные организации в США, Японии, Индии, Вьетнаме и России. Andariel не фокусируется на каких-то определённых компаниях, для нападающих главное, чтобы у целевой организации было прочное финансовое положение.

Группа ведёт свою деятельность более десяти лет и в 2022 году продолжает расширять свой арсенал вредоносного ПО и географию атак. В юльском отчёте Агентства по кибербезопасности и защите инфраструктуры США сообщается, что Andariel нападала государственные и медицинские организации посредством вымогателя Maui.

Также преступники используют шпионскую программу DTrack, которая, по информации Kaspersky Threat Attribution Engine, была создана группой Lazarus. Зловред используется для загрузки файлов в системы жертв и скачивания их оттуда, записи нажатия клавиш и проведения иных действий, типичных для вредоносного прибора удалённого администрирования (RAT). DTrack собирает информацию о системе и истории браузера через команды Windows. Злоумышленники могут находиться в целевой сети долгие месяцы, когда уже начать атаку.

По наблюдениям знатоков «Лаборатории Касперского», вымогатель Maui запускался после внедрения в корпоративную сеть зловреда DTrack и использовался в первую очередь для атак на компании в США и Японии.

Фото: Unsplash.com

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
На GoCloud Tech объявили о запуске грантовой программы для open source проектов
Компани Cloud.ru, СберТех и IT-сообщество Хабр объявили о запуске грантовой программы для open source проектов. Инициатива направлена на поддержку разработчиков open source проектов и предоставит ресурсы, экспертную поддержку и возможности для масштабирования их мыслей.О запуске грантовой программы провайдер облачных и AI-технологий Cloud.
Дата публикации: 03.09.2025
Cloud.ru представил новую функциональность Magic Link для сервиса Magic Router
До финала сентября 2025 года в облаке Cloud.ru Evolution появится новая функциональность Magic Link для организации сетевой связности между облачными ресурсами различных проектов и компаний.
Дата публикации: 03.09.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585