Američko ministarstvo odbrane upozorilo na tri nova severnokorejska malvera
Vesti, 15.05.2020, 09:30 AM

Tri godine posle globalnog napada WannaCry ransomwarea za koji je okrivljena Severna Koreja, američka vlada objavila je informacije o tri nova malvera koje koriste severnokorejski hakeri sponzorisani od strane države.
Reč je o malverima COPPERHEDGE, TAINTEDSCRIBE i PEBBLEDASH, koji se mogu koristiti za špijuniranje i izvlačenje osetljivih informacija sa napadnutih sistema.
Tri nova malvera najnoviji su dodatak dugačkoj listi od preko 20 malvera, koja uključuje između ostalih malvere BISTROMATH, SLICKSHOES, HOPLIGHT i ELECTRICFISH, koje bezbednosne agencije povezuju sa aktivnostima severnokorejske vlade u sajber-prostoru, za koje je ogovorna grupa Hidden Cobra, daleko poznatija kao grupa Lazarus.
COPPERHEDGE je alat za daljinski pristup (RAT) koji može pokretati proizvoljne komande i izvlačiti podatke sa zaraženog sistema. Napredni akteri pretnji koriste ovaj malver za napade na menjačnice kriptovaluta. Identifikovano je šest različitih verzija COPPERHEDGE-a.
TAINTEDSCRIBE funkcioniše kao backdoor implantat koji je maskiran u Microsoftov uslužni program čitača ekrana Narrator. On preuzima payload sa servera koji je pod kontrolom napadača, učitava i pokreće fajlove, kreira i prekida procese.
Konačno, PEBBLEDASH, poput TAINTEDSCRIBE-a, je još jedan trojanski program sa mogućnostima „preuzimanja, otpremanja, brisanja i pokretanja fajlova".
WannaCry ransomware, poznat i pod imenom Wanna Decryptor, koristio je Windows SMB exploit za infekciju računara, poznat pod nazivom EternalBlue, koji je omogućavao napadačima da preuzmu kontrolu nad ranjivim Windows sistemima i da ucenjuju žrtve da im plate 600 dolara u Bitcoinima na ime otkupnine. Za napad ovog ransomwarea okrivljena je grupa Lazarus.
Ista grupa odgovorna je i za krađu više od 571 miliona dolara vredne kriptovalute iz online menjačnica. Finansijski motivisani napadi doveli su do toga da je ministarstvo finansija SAD u septembru prošle godine najavilo sankcije za ovu grupu i njene dve podgrupe, Bluenoroff i Andariel.
Prošlog meseca američka vlada izdala je smernice o „značajnoj sajber-pretnji“ koju predstavljaju severnokorejski državni hakeri za globalne bankarske i finansijske institucije, pored toga što je ponudila novčanu nagradu od 5 miliona dolara za informacije o prošlim ili tekućim nezakonitim aktivnostima Severne Koreje u sajber-prostoru.
“Zlonamerne sajber-aktivnosti Demokratske Narodne Republike Koreje prete Sjedinjenim Državama i široj međunarodnoj zajednici i predstavljaju značajnu pretnju integritetu i stabilnosti međunarodnog finansijskog sistema”, upozorila je američka vlada. “Pod pritiskom snažnih sankcija SAD i UN, DNRK se sve više oslanja na nezakonite aktivnosti, uključujući i sajber-kriminal, radi stvaranja prihoda za oružje za masovno uništenje i programe balističkih raketa.”

Izdvojeno
U Chrome Web prodavnici otkrivene opasne ekstenzije, ugroženo 1,7 miliona korisnika

Istraživači iz Koi Security otkrili su dvanaest ekstenzija sa ukupno 1,7 miliona preuzimanja, koje mogu da prate aktivnost korisnika, kradu podatke ... Dalje
Hunters International: Kraj ransomware bande ili početak nove prevare?
.jpg)
Ransomware grupa Hunters International tvrdi da je stavila tačku na svoje delovanje i da će svim svojim žrtvama ponuditi besplatni softver za deši... Dalje
Otkriveno na hiljade lažnih onlajn prodavnica - kupci ostali bez novca na računima

Firma za sajber bezbednost Silent Push otkrila je na hiljade veb sajtova koji se lažno predstavljaju kao sajtovi velikih brendova kao što su Apple i... Dalje
40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

Istraživači sajber bezbednosti iz kompanije Koi Security otkrili su više od 40 ekstenzija za Mozilla Firefox koje kradu privatne ključeve i seed f... Dalje
Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Bezbednosni istraživači otkrili su ozbiljan rizik u radu velikih jezičkih modela (LLM), poput popularnih AI asistenata. Naime, kada ih pitate jedno... Dalje
Pratite nas
Nagrade