Američko ministarstvo odbrane upozorilo na tri nova severnokorejska malvera

Vesti, 15.05.2020, 09:30 AM

Američko ministarstvo odbrane upozorilo na tri nova severnokorejska malvera

Tri godine posle globalnog napada WannaCry ransomwarea za koji je okrivljena Severna Koreja, američka vlada objavila je informacije o tri nova malvera koje koriste severnokorejski hakeri sponzorisani od strane države.

Reč je o malverima COPPERHEDGE, TAINTEDSCRIBE i PEBBLEDASH, koji se mogu koristiti za špijuniranje i izvlačenje osetljivih informacija sa napadnutih sistema.

Tri nova malvera najnoviji su dodatak dugačkoj listi od preko 20 malvera, koja uključuje između ostalih malvere BISTROMATH, SLICKSHOES, HOPLIGHT i ELECTRICFISH, koje bezbednosne agencije povezuju sa aktivnostima severnokorejske vlade u sajber-prostoru, za koje je ogovorna grupa Hidden Cobra, daleko poznatija kao grupa Lazarus.

COPPERHEDGE je alat za daljinski pristup (RAT) koji može pokretati proizvoljne komande i izvlačiti podatke sa zaraženog sistema. Napredni akteri pretnji koriste ovaj malver za napade na menjačnice kriptovaluta. Identifikovano je šest različitih verzija COPPERHEDGE-a.

TAINTEDSCRIBE funkcioniše kao backdoor implantat koji je maskiran u Microsoftov uslužni program čitača ekrana Narrator. On preuzima payload sa servera koji je pod kontrolom napadača, učitava i pokreće fajlove, kreira i prekida procese.

Konačno, PEBBLEDASH, poput TAINTEDSCRIBE-a, je još jedan trojanski program sa mogućnostima „preuzimanja, otpremanja, brisanja i pokretanja fajlova".

WannaCry ransomware, poznat i pod imenom Wanna Decryptor, koristio je Windows SMB exploit za infekciju računara, poznat pod nazivom EternalBlue, koji je omogućavao napadačima da preuzmu kontrolu nad ranjivim Windows sistemima i da ucenjuju žrtve da im plate 600 dolara u Bitcoinima na ime otkupnine. Za napad ovog ransomwarea okrivljena je grupa Lazarus.

Ista grupa odgovorna je i za krađu više od 571 miliona dolara vredne kriptovalute iz online menjačnica. Finansijski motivisani napadi doveli su do toga da je ministarstvo finansija SAD u septembru prošle godine najavilo sankcije za ovu grupu i njene dve podgrupe, Bluenoroff i Andariel.

Početkom marta, američko Ministarstvo pravde (DoJ) optužilo je dvojicu kineskih državljana koji rade za severnokorejske hakere da su za njih navodno oprali preko 100 miliona dolara vrednu ukradenu kriptovalutu koristeći pripejd Appleove iTunes poklon kartice.

Prošlog meseca američka vlada izdala je smernice o „značajnoj sajber-pretnji“ koju predstavljaju severnokorejski državni hakeri za globalne bankarske i finansijske institucije, pored toga što je ponudila novčanu nagradu od 5 miliona dolara za informacije o prošlim ili tekućim nezakonitim aktivnostima Severne Koreje u sajber-prostoru.

“Zlonamerne sajber-aktivnosti Demokratske Narodne Republike Koreje prete Sjedinjenim Državama i široj međunarodnoj zajednici i predstavljaju značajnu pretnju integritetu i stabilnosti međunarodnog finansijskog sistema”, upozorila je američka vlada. “Pod pritiskom snažnih sankcija SAD i UN, DNRK se sve više oslanja na nezakonite aktivnosti, uključujući i sajber-kriminal, radi stvaranja prihoda za oružje za masovno uništenje i programe balističkih raketa.”


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

LastPass upozorava na phishing kampanju koja cilja master lozinke

LastPass upozorava na phishing kampanju koja cilja master lozinke

Kompanija LastPass upozorava korisnike na novu phishing kampanju koja navodi žrtve da otkriju svoje master lozinke. Kampanja je počela oko 19. janua... Dalje

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama,... Dalje

VoidLink: veštačka inteligencija menja način na koji nastaje malver

VoidLink: veštačka inteligencija menja način na koji nastaje malver

Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri ra... Dalje

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za... Dalje

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Bezbednosni istraživači otkrili su novu tehniku napada koja pokazuje kako AI četbotovi mogu biti izmanipulisani da otkriju osetljive podatke uz min... Dalje