SAD upozorile da je Severna Koreja pokrenula novi sajber napad

Vesti, 19.06.2018, 09:00 AM

SAD upozorile da je Severna Koreja pokrenula novi sajber napad

Tim za odgovor na računarske incidente Sjedinjenih Država (US-CERT) je izdao upozorenje o novom zlonamernom programu koji Severna Koreja koristi za kompromitovanje računara u okviru kampanje Hidden Cobra.

Ovaj malver nazvan Typeframe može da uradi skoro isto što i drugi malveri otkriveni početkom ove godine, koje navodno koristi vlada Severne Koreje, uključujući i preuzimanje i instaliranje drugih malvera, menjanje firewall pravila i čekanje instrukcija iz kontrolnog centra.

Ministarstvo za unutrašnju bezbednost SAD kaže da je otkrilo 11 uzoraka malvera, koji se sastoje od 32-bitnih i 64-bitnih Windows izvršnih fajlova i Microsoft Word dokumenta koji sadrži makroe koji se koriste za instalaciju malvera na ciljane računare.

US-CERT izdao je nekoliko upozorenja u poslednje vreme u vezi kampanje Hidden Cobra koju je pokrenula Severna Koreja, uključujući i nekoliko malvera koji se navodno koriste za preuzimanje kontrole nad sistemima.

Upozorenje od 29. maja je otkrilo da je Severna Koreja koristila dva različita malvara - Joanap i Brambul, od 2009. godine, da bi pratila aktivnosti na inficiranim računarima. US-CERT je rekao da je kampanja Hidden Cobra usmerena na ciljeve u Sjedinjenim Državama i širom sveta, uključujući i medije, finansijski i druge infrastrukturne sektore.

Zemlje poput Argentine, Belgije, Kine, Španije, Saudijske Arabije, Tajvana i Švedske su mete, upozorio je US-CERT.

Severna Koreja je takođe okrivljena za zloglasni WannaCry napad koji je zarazio hiljade računara širom sveta, što je nateralo Microsoft da hitno isporuči sigurnosne ispravke, čak i za nepodržani operativni sistem Windows XP.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Piratske kopije Battlefield 6 pune malvera

Piratske kopije Battlefield 6 pune malvera

Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta

WhatsApp ima još jedan problem sa privatnošću - ovog puta zbog dizajna aplikacije. Kada je tim istraživača sa Univerziteta u Beču testirao funk... Dalje