Северокорейских хакеров обвинили в кибератаках на атомную промышленность с применением новых вредоносов

Северокорейских хакеров обвинили в кибератаках на атомную промышленность с применением новых вредоносов

источник: dall-e

Специалисты по информационной безопасности «Лаборатории Касперского» сообщили об обнаружении новой волны атак со стороны известной хакерской группировки из Северной Кореи Lazarus. В процессе проведения атак киберпреступники заражают сетевую инфраструктуру предприятий с помощью файловых архивов, распространение которых происходит под видом тестирования на оценку навыков соискателей на IT-должности.

В «Лаборатории Касперского» подчёркивают, что в качестве основных новых целей хакерской группировки Lazarus сейчас выступают предприятия атомной промышленности.

Киберпреступная кампания Operation DreamJob, в ходе которой проводятся подобные атаки, была выявлена экспертами «Лаборатории Касперского» ещё в 2019 году. Четыре года назад она была направлена на предприятия из разных стран мира, которые были связаны с криптовалютными активами. Но в 2024 году в качестве целей этой вредоносной кампании выступают компании, работающие в сфере информационных технологий и оборонной промышленности в Европе, Африке, Южной Корее и Латинской Америке.

В рамках недавно выявленной волны атак в рамках кампании Operation DreamJob северокорейские хакеры проводили фишинговые атаки против сотрудников атомных предприятий в Бразилии. В ходе атаки злоумышленники рассылали файловые архивы в электронной почте, которые были представлены якобы в виде тестов на оценку навыков соискателей на позиции в IT-компании. При этом киберпреступники использовали популярную платформу для поиска работы в целях распространения первоначальных инструкций для получения доступа к целевой инфраструктуре.

В ходе проведения атаки хакеры из Северной Кореи использовали троянское программное обеспечение класса VNC — софт для просмотра удалённого рабочего стола в операционной системе Windows, а также легитимный VNC-инструмент для доставки вредоносного программного обеспечения.

Василий Бердников, ведущий эксперт Kaspersky GReAT, заявил, что выявленная киберпреступная операция достаточно опасна, потому что способность используемого вредоносного программного обеспечения замораживать свои действия на неопределённый срок позволяет хакерам избегать выявления в момент проникновения в инфраструктуру целевой компании и максимально долго в ней оставаться.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: