Hakeri iz Severne Koreje još jednom pokušali da ukradu informacije o vakcini protiv COVID-19

Vesti, 25.12.2020, 10:00 AM

Hakeri iz Severne Koreje još jednom pokušali da ukradu informacije o vakcini protiv COVID-19

Hakeri kao što su oni koji pripadaju ozloglašenoj grupi Lazarus ne odustaju od pokušaja krađe informacija o razvoju vakcina protiv COVID-19, kako bi pomogli svojim zemaljama u razvoju vakcina.

Kompanija Kaspersky detaljno je opisala dva incidenta koja su se dogodila u septembru i oktobru u jednoj farmaceutskoj kompaniji i jednom ministarstvu, koje su istraživači povezali sa hakerima za koje se od ranije sumnja da rade za vladu Severne Koreje.

„Iako je grupa uglavnom poznata po svojim finansijskim aktivnostima, ova dva incidenta otkrivaju interesovanje grupe Lazarus za obaveštajne podatke povezane sa COVID-19“, rekao je Seongsu Park, viši istraživač bezbednosti u kompaniji Kaspersky.

Kaspersky nije otkrio napadnute entitete, ali je rekao da je farmaceutska kompanija hakovana 25. septembra 2020. godine, a napad na ministarstvo zdravlja dogodio se mesec dana kasnije, 27. oktobra.

Iako se ne zna o kojoj je kompaniji reč, istraživači su rekli da je “ona uključena u razvoj vakcine protiv COVID-19" i da je takođe "ovlašćena za proizvodnju i distribuciju vakcina protiv COVID-19”. Iako je trenutno u razvoju više vakcina protiv COVID-19, samo vakcine pojedinih kompanija su do ovog trenutka odobrene u SAD, Velikoj Britaniji, Rusiji, Kini i drugim zemljama. Zato je opravdana pretpostavka da je reč o jednoj od sledećih organizacija: Pfizer-BioNTech, Moderna, Sinovac, Institut za biološke proizvode Vuhan, ruski Naučno-istraživački institut Gamaleja, pekinški Institut za biološke proizvode i ruski državni Istraživački centar za virusologiju i biotehnologiju.

„Smatramo da bi svi subjekti koji su trenutno uključeni u aktivnosti poput istraživanja vakcina ili postupanja u kriznim situacijama trebalo da budu u velikoj pripravnosti zbog sajber napada”, upozorili su istraživači.

Važno je napomenuti da je u napadu na farmaceutsku kompaniju koja je uključena u razvoj i distribuciju COVID-19 vakcine, grupa Lazarus primenila malver “BookCodes”, koji se nedavno koristio u napadu na južnokorejsku softversku kompaniju WIZVERA za instaliranje alata za daljinsko upravljanje (RAT) na napadnutim sistemima.

Početni vektor pristupa koji se koristi u napadu još uvek je nepoznat, ali istraživači kažu da se učitava šifrovani BookCodes RAT koji prikuplja niz sistemskih informacija, prima daljinski komande i šalje informacije serverima koji se nalaze u Južnoj Koreji.

U drugom napadu na ministarstvo zdravlja, hakeri su kompromitovali dva Windows servera da bi instalirali malver poznat pod nazivom „wAgent”, a zatim su ga koristili za preuzimanje drugih malvera sa servera koji kontroliše napadač.

Kao i u prethodnom slučaju, istraživači su rekli da nisu mogli da pronađu pokretački modul koji se koristi u napadu, ali sumnjaju da ima „trivijalnu ulogu“ u pokretanju malvera sa određenim parametrima, nakon čega wAgent direktno učitava Windows DLL koji ima backdoor funkcije. Korišćenjem ovog backdoora, napadači prikupljaju informacije o žrtvama.

Kaspersky je rekao da je malver wAgent koji se koristio u oktobru imao istu šemu infekcije kao i malver koji je grupa Lazarus ranije koristila u napadima.

Ovo su poslednji na dugoj listi napada kojima hakeri pokušavaju da kapitalizuju pandemiju korona virusa. Severnokorejski hakeri napadali su farmaceutske kompanije u Indiji, Francuskoj, Kanadi i kompaniju AstraZeneca sa sedištem u Velikoj Britaniji.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Vlasnik Facebooka i WhatsAppa koristi konkurentsku aplikaciju Signal: ''Zakerberg poštuje svoju privatnost''

Vlasnik Facebooka i WhatsAppa koristi konkurentsku aplikaciju Signal: ''Zakerberg poštuje svoju privatnost''

Curenje podataka 533 miliona korisnika Facebooka otkrilo je tajnu izvršnog direktora i suosnivača Facebooka Marka Zakerberga, koji je vlasnik WhatsA... Dalje

Booking.com kažnjen zbog toga što je više od 3 nedelje ćutao o krađi podataka korisnika

Booking.com kažnjen zbog toga što je više od 3 nedelje ćutao o krađi podataka korisnika

Holandska agencija za zaštitu podataka kaznila je Booking.com sa 475.000 evra zato što je prekasno obavestio korisnike da su kriminalci pristupili p... Dalje

Opasni malver sakriven u varalicama za igre

Opasni malver sakriven u varalicama za igre

Gejmeri oprez! Hakeri su sakrili malver u varalice za video igre koji bi im mogao omogućiti da hakuju mikrofone ili veb kamere žrtava, upozorili su... Dalje

Danas je Svetski dan backupa

Danas je Svetski dan backupa

U savremenom svetu sve se vrti oko podataka. Danas je Svetski dan backupa koji se obeležava od 2011. godine kao podsećanje za sve o važnosti kopija... Dalje

Hakeri posle napada ucenjuju zaposlene u kompanijama: ''Imamo vašu porno kolekciju''

Hakeri posle napada ucenjuju zaposlene u kompanijama: ''Imamo vašu porno kolekciju''

Stručnjaci za sajber bezbednost upozoravaju na porast takozvanog “extortionwarea”, odnosno na hakere koji prete žrtvama da će ih osramo... Dalje