Američko ministarstvo odbrane upozorilo na tri nova severnokorejska malvera

Vesti, 15.05.2020, 09:30 AM

Američko ministarstvo odbrane upozorilo na tri nova severnokorejska malvera

Tri godine posle globalnog napada WannaCry ransomwarea za koji je okrivljena Severna Koreja, američka vlada objavila je informacije o tri nova malvera koje koriste severnokorejski hakeri sponzorisani od strane države.

Reč je o malverima COPPERHEDGE, TAINTEDSCRIBE i PEBBLEDASH, koji se mogu koristiti za špijuniranje i izvlačenje osetljivih informacija sa napadnutih sistema.

Tri nova malvera najnoviji su dodatak dugačkoj listi od preko 20 malvera, koja uključuje između ostalih malvere BISTROMATH, SLICKSHOES, HOPLIGHT i ELECTRICFISH, koje bezbednosne agencije povezuju sa aktivnostima severnokorejske vlade u sajber-prostoru, za koje je ogovorna grupa Hidden Cobra, daleko poznatija kao grupa Lazarus.

COPPERHEDGE je alat za daljinski pristup (RAT) koji može pokretati proizvoljne komande i izvlačiti podatke sa zaraženog sistema. Napredni akteri pretnji koriste ovaj malver za napade na menjačnice kriptovaluta. Identifikovano je šest različitih verzija COPPERHEDGE-a.

TAINTEDSCRIBE funkcioniše kao backdoor implantat koji je maskiran u Microsoftov uslužni program čitača ekrana Narrator. On preuzima payload sa servera koji je pod kontrolom napadača, učitava i pokreće fajlove, kreira i prekida procese.

Konačno, PEBBLEDASH, poput TAINTEDSCRIBE-a, je još jedan trojanski program sa mogućnostima „preuzimanja, otpremanja, brisanja i pokretanja fajlova".

WannaCry ransomware, poznat i pod imenom Wanna Decryptor, koristio je Windows SMB exploit za infekciju računara, poznat pod nazivom EternalBlue, koji je omogućavao napadačima da preuzmu kontrolu nad ranjivim Windows sistemima i da ucenjuju žrtve da im plate 600 dolara u Bitcoinima na ime otkupnine. Za napad ovog ransomwarea okrivljena je grupa Lazarus.

Ista grupa odgovorna je i za krađu više od 571 miliona dolara vredne kriptovalute iz online menjačnica. Finansijski motivisani napadi doveli su do toga da je ministarstvo finansija SAD u septembru prošle godine najavilo sankcije za ovu grupu i njene dve podgrupe, Bluenoroff i Andariel.

Početkom marta, američko Ministarstvo pravde (DoJ) optužilo je dvojicu kineskih državljana koji rade za severnokorejske hakere da su za njih navodno oprali preko 100 miliona dolara vrednu ukradenu kriptovalutu koristeći pripejd Appleove iTunes poklon kartice.

Prošlog meseca američka vlada izdala je smernice o „značajnoj sajber-pretnji“ koju predstavljaju severnokorejski državni hakeri za globalne bankarske i finansijske institucije, pored toga što je ponudila novčanu nagradu od 5 miliona dolara za informacije o prošlim ili tekućim nezakonitim aktivnostima Severne Koreje u sajber-prostoru.

“Zlonamerne sajber-aktivnosti Demokratske Narodne Republike Koreje prete Sjedinjenim Državama i široj međunarodnoj zajednici i predstavljaju značajnu pretnju integritetu i stabilnosti međunarodnog finansijskog sistema”, upozorila je američka vlada. “Pod pritiskom snažnih sankcija SAD i UN, DNRK se sve više oslanja na nezakonite aktivnosti, uključujući i sajber-kriminal, radi stvaranja prihoda za oružje za masovno uništenje i programe balističkih raketa.”


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklon... Dalje

Lažne AI ekstenzije za Chrome špijuniraju korisnike

Lažne AI ekstenzije za Chrome špijuniraju korisnike

Istraživači kompanije LayerX otkrili su zlonamernih 30 Chrome ekstenzija, maskiranih kao AI asistenti, koje su instalirane više od 260.000 puta. Ek... Dalje

Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta

Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta

Platforma Discord najavila je novu bezbednosnu politiku prema kojoj će svi korisnici, podrazumevano, biti tretirani kao tinejdžeri dok ne prođu pro... Dalje

AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala

AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala

Istraživači bezbednosti otkrili su prvi poznati zlonamerni dodatak za Microsoft Outlook koji je distribuiran preko Microsoftove prodavnice. Incident... Dalje

ChatGPT karikature postaju viralne, ali po cenu privatnosti

ChatGPT karikature postaju viralne, ali po cenu privatnosti

Trend karikatura generisanih veštačkom inteligencijom prerastao je u pravi fenomen na društvenim mrežama. Korisnici masovno otvaraju omiljene AI a... Dalje