Američko ministarstvo odbrane upozorilo na tri nova severnokorejska malvera

Vesti, 15.05.2020, 09:30 AM

Američko ministarstvo odbrane upozorilo na tri nova severnokorejska malvera

Tri godine posle globalnog napada WannaCry ransomwarea za koji je okrivljena Severna Koreja, američka vlada objavila je informacije o tri nova malvera koje koriste severnokorejski hakeri sponzorisani od strane države.

Reč je o malverima COPPERHEDGE, TAINTEDSCRIBE i PEBBLEDASH, koji se mogu koristiti za špijuniranje i izvlačenje osetljivih informacija sa napadnutih sistema.

Tri nova malvera najnoviji su dodatak dugačkoj listi od preko 20 malvera, koja uključuje između ostalih malvere BISTROMATH, SLICKSHOES, HOPLIGHT i ELECTRICFISH, koje bezbednosne agencije povezuju sa aktivnostima severnokorejske vlade u sajber-prostoru, za koje je ogovorna grupa Hidden Cobra, daleko poznatija kao grupa Lazarus.

COPPERHEDGE je alat za daljinski pristup (RAT) koji može pokretati proizvoljne komande i izvlačiti podatke sa zaraženog sistema. Napredni akteri pretnji koriste ovaj malver za napade na menjačnice kriptovaluta. Identifikovano je šest različitih verzija COPPERHEDGE-a.

TAINTEDSCRIBE funkcioniše kao backdoor implantat koji je maskiran u Microsoftov uslužni program čitača ekrana Narrator. On preuzima payload sa servera koji je pod kontrolom napadača, učitava i pokreće fajlove, kreira i prekida procese.

Konačno, PEBBLEDASH, poput TAINTEDSCRIBE-a, je još jedan trojanski program sa mogućnostima „preuzimanja, otpremanja, brisanja i pokretanja fajlova".

WannaCry ransomware, poznat i pod imenom Wanna Decryptor, koristio je Windows SMB exploit za infekciju računara, poznat pod nazivom EternalBlue, koji je omogućavao napadačima da preuzmu kontrolu nad ranjivim Windows sistemima i da ucenjuju žrtve da im plate 600 dolara u Bitcoinima na ime otkupnine. Za napad ovog ransomwarea okrivljena je grupa Lazarus.

Ista grupa odgovorna je i za krađu više od 571 miliona dolara vredne kriptovalute iz online menjačnica. Finansijski motivisani napadi doveli su do toga da je ministarstvo finansija SAD u septembru prošle godine najavilo sankcije za ovu grupu i njene dve podgrupe, Bluenoroff i Andariel.

Početkom marta, američko Ministarstvo pravde (DoJ) optužilo je dvojicu kineskih državljana koji rade za severnokorejske hakere da su za njih navodno oprali preko 100 miliona dolara vrednu ukradenu kriptovalutu koristeći pripejd Appleove iTunes poklon kartice.

Prošlog meseca američka vlada izdala je smernice o „značajnoj sajber-pretnji“ koju predstavljaju severnokorejski državni hakeri za globalne bankarske i finansijske institucije, pored toga što je ponudila novčanu nagradu od 5 miliona dolara za informacije o prošlim ili tekućim nezakonitim aktivnostima Severne Koreje u sajber-prostoru.

“Zlonamerne sajber-aktivnosti Demokratske Narodne Republike Koreje prete Sjedinjenim Državama i široj međunarodnoj zajednici i predstavljaju značajnu pretnju integritetu i stabilnosti međunarodnog finansijskog sistema”, upozorila je američka vlada. “Pod pritiskom snažnih sankcija SAD i UN, DNRK se sve više oslanja na nezakonite aktivnosti, uključujući i sajber-kriminal, radi stvaranja prihoda za oružje za masovno uništenje i programe balističkih raketa.”


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Na jednom hakerskom forumu na dark webu pojavio se oglas za prodaju eksploita za zakrpljenu Windows ranjivost po ceni od 220.000 dolara, objavljen u d... Dalje

Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga

Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga

Banke u Evropskoj uniji mogle bi uskoro biti obavezne da odmah vrate novac žrtvama fišing prevara, čak i kada je korisnik možda doprineo prevari. ... Dalje

Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a

Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a

Microsoft je otkrio novu ClickFix kampanju socijalnog inženjeringa koja koristi Windows Terminal za pokretanje sofisticiranog napada i instalaciju ma... Dalje

„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine

„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine

Javno preduzeće „Putevi Srbije“ ponovo je upozorilo građane na zlonamerne SMS poruke koje se šalju u njihovo ime, a u kojima se tvrdi d... Dalje

Google Chrome prelazi na dvonedeljni ciklus izdanja

Google Chrome prelazi na dvonedeljni ciklus izdanja

Google je najavio da će Chrome preći sa četvoronedeljnog na dvonedeljni ciklus objavljivanja, što znači da će nove funkcije, ispravke grešaka i... Dalje