Američko ministarstvo odbrane upozorilo na tri nova severnokorejska malvera

Vesti, 15.05.2020, 09:30 AM

Američko ministarstvo odbrane upozorilo na tri nova severnokorejska malvera

Tri godine posle globalnog napada WannaCry ransomwarea za koji je okrivljena Severna Koreja, američka vlada objavila je informacije o tri nova malvera koje koriste severnokorejski hakeri sponzorisani od strane države.

Reč je o malverima COPPERHEDGE, TAINTEDSCRIBE i PEBBLEDASH, koji se mogu koristiti za špijuniranje i izvlačenje osetljivih informacija sa napadnutih sistema.

Tri nova malvera najnoviji su dodatak dugačkoj listi od preko 20 malvera, koja uključuje između ostalih malvere BISTROMATH, SLICKSHOES, HOPLIGHT i ELECTRICFISH, koje bezbednosne agencije povezuju sa aktivnostima severnokorejske vlade u sajber-prostoru, za koje je ogovorna grupa Hidden Cobra, daleko poznatija kao grupa Lazarus.

COPPERHEDGE je alat za daljinski pristup (RAT) koji može pokretati proizvoljne komande i izvlačiti podatke sa zaraženog sistema. Napredni akteri pretnji koriste ovaj malver za napade na menjačnice kriptovaluta. Identifikovano je šest različitih verzija COPPERHEDGE-a.

TAINTEDSCRIBE funkcioniše kao backdoor implantat koji je maskiran u Microsoftov uslužni program čitača ekrana Narrator. On preuzima payload sa servera koji je pod kontrolom napadača, učitava i pokreće fajlove, kreira i prekida procese.

Konačno, PEBBLEDASH, poput TAINTEDSCRIBE-a, je još jedan trojanski program sa mogućnostima „preuzimanja, otpremanja, brisanja i pokretanja fajlova".

WannaCry ransomware, poznat i pod imenom Wanna Decryptor, koristio je Windows SMB exploit za infekciju računara, poznat pod nazivom EternalBlue, koji je omogućavao napadačima da preuzmu kontrolu nad ranjivim Windows sistemima i da ucenjuju žrtve da im plate 600 dolara u Bitcoinima na ime otkupnine. Za napad ovog ransomwarea okrivljena je grupa Lazarus.

Ista grupa odgovorna je i za krađu više od 571 miliona dolara vredne kriptovalute iz online menjačnica. Finansijski motivisani napadi doveli su do toga da je ministarstvo finansija SAD u septembru prošle godine najavilo sankcije za ovu grupu i njene dve podgrupe, Bluenoroff i Andariel.

Početkom marta, američko Ministarstvo pravde (DoJ) optužilo je dvojicu kineskih državljana koji rade za severnokorejske hakere da su za njih navodno oprali preko 100 miliona dolara vrednu ukradenu kriptovalutu koristeći pripejd Appleove iTunes poklon kartice.

Prošlog meseca američka vlada izdala je smernice o „značajnoj sajber-pretnji“ koju predstavljaju severnokorejski državni hakeri za globalne bankarske i finansijske institucije, pored toga što je ponudila novčanu nagradu od 5 miliona dolara za informacije o prošlim ili tekućim nezakonitim aktivnostima Severne Koreje u sajber-prostoru.

“Zlonamerne sajber-aktivnosti Demokratske Narodne Republike Koreje prete Sjedinjenim Državama i široj međunarodnoj zajednici i predstavljaju značajnu pretnju integritetu i stabilnosti međunarodnog finansijskog sistema”, upozorila je američka vlada. “Pod pritiskom snažnih sankcija SAD i UN, DNRK se sve više oslanja na nezakonite aktivnosti, uključujući i sajber-kriminal, radi stvaranja prihoda za oružje za masovno uništenje i programe balističkih raketa.”


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Napadi ransomwarea postaju sve češći i opasniji, ali nije nemoguće sprečiti katastrofu

Napadi ransomwarea postaju sve češći i opasniji, ali nije nemoguće sprečiti katastrofu

Napadi ransomwarea postaju sve agresivniji, ali postoje jednostavne mere koje pojedinci, kompanije i organizacije mogu preduzeti da se zaštite. &bdqu... Dalje

Nemačka policija istražuje prvi slučaj smrti zbog napada ransomwarea na bolnicu

Nemačka policija istražuje prvi slučaj smrti zbog napada ransomwarea na bolnicu

Nemačke vlasti istražuju smrt pacijenta posle napada ransomwarea na bolnicu u Diseldorfu. Reč je o pacijentkinji kojoj je bila potrebna hitna medic... Dalje

Korisnici Googleovog programa napredne zaštite sada mogu tražiti skeniranje fajlova

Korisnici Googleovog programa napredne zaštite sada mogu tražiti skeniranje fajlova

Google je dodao novu funkciju svom programu za zaštitu visokorizičnih korisnika, kao što su novinari, političke organizacije i aktivisti. Od juče... Dalje

Sajber-kriminal u doba pandemije

Sajber-kriminal u doba pandemije

Ako ste mislili da 2020. ne može biti gora, grešite. Ni sajber-prostor nije pošteđen loših dešavanja. Mnogi su zbog pandemije bili prinuđeni da... Dalje

Razer greškom otkrio privatne podatke više od 100000 gejmera

Razer greškom otkrio privatne podatke više od 100000 gejmera

Proizvođač opreme za gejmere, kompanija Razer, slučajno je otrkio privatne podatke više od 100000 igrača koji su bili javno dostupni skoro mesec ... Dalje