RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Северокорейские хакеры шарят по кошелькам россиян

Криминал
Эксперты заметили целевые атаки северокорейской группировки Lazarus.
24.07.2020
Оригинал этого материала
КоммерсантЪ
«Лаборатория Касперского» обнаружила, что в России активизировалась известная северокорейская хакерская группировка Lazarus. Она атакует через приложения для трейдеров криптовалют, чтобы красть информацию для доступа к кошелькам и биржам, а также собирает исследования и промышленные данные: скорее всего, ее особенно интересуют военно-космическая сфера, энергетика и IT. Интерес к биткойнам может объясняться потребностью Северной Кореи обойти санкции, полагают эксперты.

В 2020 году цели в России начала активно атаковать хакерская группировка Lazarus, рассказали “Ъ” в «Лаборатории Касперского». Первые случаи целевых атак Lazarus на Россию появились еще в начале 2019 года, но дальше было затишье, уточнил руководитель российского исследовательского центра «Лаборатории Касперского» Юрий Наместников, добавив, что в 2020 году зафиксировано сразу несколько волн атак от разных ответвлений этой группы. Под целевыми атаками в кибербезопасности подразумеваются нападения на конкретные выбранные цели, в отличие от массовых атак.

Lazarus, известная также как Dark Seoul Gang,— северокорейская группа хакеров, за которой, по данным Group-IB, может стоять подразделение 121-го разведывательного управления генштаба Корейской народной армии, отвечающее за проведение киберопераций. Lazarus получила известность после DDoS-атак и взломов государственных и военных ресурсов Южной Кореи и США. Самой масштабной операцией стала попытка украсть почти $1 млрд из Центрального банка Бангладеш. В последние годы Lazarus занимается взломами криптовалютных бирж.

По данным «Лаборатории Касперского», хакеры Lazarus выпускают рабочее приложение для трейдеров криптовалют. Обновления к нему приходят в виде трояна, который крадет информацию для доступа к криптокошелькам и биржам. Атака осуществляется с помощью «вредоносов» AppleJeus и Bluenoroff, работающих под macOS и Windows соответственно, рассказал господин Наместников.

Для убедительности подобных приложений хакеры создают веб-сайты и аккаунты в социальных сетях от имени платформы, подтвердила глава группы исследования сложных угроз Group-IB Анастасия Тихонова, отметив, что в июне Group-IB фиксировала вредоносные приложения под названиями Coin Go Trade, Kupay Wallet и Dorusio Wallet для Windows и Mac. Еще одна новая методика Lazarus, по ее словам, была зафиксирована на одном из сайтов для покупок в зоне .ru: при оплате биткойнами адрес получателя менялся так, что деньги уходили злоумышленникам.

Другие атаки Lazarus в России направлены на сбор данных организаций, связанных с исследованиями и производством товаров, отмечают в «Лаборатории Касперского». Скорее всего, основной интерес для группы представляют военно-космическая сфера, энергетика и IT, уточняет глава направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев. Это можно объяснить желанием перепродать данные в дарквебе, полагает ведущий специалист группы исследования угроз экспертного центра безопасности Positive Technologies Денис Кувшинов. По его словам, сейчас повышенным спросом на теневом рынке пользуются данные организаций, которые занимались исследованиями, связанными с вакциной от коронавируса.

Но похищенные промышленные сведения пока не всплывали в «хакерском андерграунде», а если так и не появятся, значит, интерес у хакеров был все же не коммерческий, уточняет технический директор Trend Micro в России и СНГ Михаил Кондрашин. Скорее всего, перед группировкой стоит задача по сбору интеллектуальной собственности и данных в разных странах, согласен Юрий Наместников, предполагая, что хакеры начали целевые атаки на Россию, так как у них появились ресурсы для анализа информации на русском языке.

Lazarus — одна из политически мотивированных группировок, подчеркивает Андрей Арсентьев. Она поддерживается властями Северной Кореи и необходима этому государству: киберпреступления совершаются для получения средств для разработки вооружений, покупки топлива и других ресурсов. Анонимный характер криптовалютного рынка позволяет скрывать трансакции, то есть оплачивая различные товары биткойнами, Северная Корея может обходить санкции, поясняет он.

В целом количество целевых хакерских атак в России вернулось к докарантинному уровню после небольшого спада весной, отмечает Юрий Наместников. В Positive Technologies фиксируют рост числа таких атак на 30% с начала марта, а в JSOC CERT «Ростелекома» — рост числа целевых атак с успешным исходом примерно на 15% за последние полгода.
Предыдущая статья
Следующая статья
---
Lazarus Лаборатория Касперского Россия
21.08.2025
Игоря Сечина и Алексея Миллера "обидят" по зарплате
Доходы руководителей госкомпаний могут быть ограничены.
21.08.2025
Сергей Чемезов встал на подшипники
Одиозный глава "Ростеха" намерен через Генпрокуратуру национализировать Европейскую подшипниковую корпорацию.
20.08.2025
Аркадий Ротенберг прирос "национализированными" активами
Подконтрольная одиозному олигарху компания Русгаздобыча получит конфискованные предприятия АО "Группа ГМС".
20.08.2025
Бизнесмен Владислав Лихачев сбросил тещу из автомобиля
Основательница сети стоматологических клиник Alfa Stom Лилия Аношина стала жертвой мстительного зятя.
20.08.2025
Магомед Гаджиев продал немного Родины
Генпрокуратура подсчитала, что беглый экс-депутат Госдумы выдал США секреты страны на 45 миллионов долларов.
19.08.2025
Война снова ударила по нефтянке
Россия потеряла 13% мощностей НПЗ (Роснефть и ЛУКОЙЛ) из-за ударов украинских дронов.
18.08.2025
Константин Ремизов надстроил себе срок
Уголовное наказание бывшему главе девелоперской компании НДК выросло с 7 лет 10 месяцев до 14 лет и 6 месяцев.
18.08.2025
Имущество Саида Амирова не укрылось от взора Генпрокуратуры
К отбывающему срок криминальному экс-мэру Махачкалы подан иск на 2 миллиарда рублей.
18.08.2025
Оксана Лут проведет дечеченизацию активов Danone
Транзит власти в Чечне совпадет с "национализацией" активов компании Health & Nutrition (бывший Danone).
18.08.2025
Андрей Костин увел балкеры в Китай
Госбанкир замутил мега-распил на строительстве балкеров.
18.08.2025
Из Транснефти просочилось мошенничество
В дочерней компании трубопроводной корпорации обнаружены финансовые дыры.
16.08.2025
Вячеслав Ахмедов получил срок за парк "Патриот"
Директор парка Минобороны расхищал ведомственные бюджеты.
14.08.2025
Геннадий Тимченко удачно выпил "Балтику"
Олигарх купил «Балтику» у Carlsberg в семь раз ниже справедливой цены.
14.08.2025
Илья Варламов в Россию вернется только на отсидку
Суд приговорил сомнительного блогера заочно к 8 годам тюрьмы.
14.08.2025
Артемию Лебедеву прилетела сковородка
Tefal потребовала от скандального дизайнера заплатить 2 миллиона рублей.
13.08.2025
Алексей Мордашов заплыл за буйки
Гигантская яхта стального олигарха получила разрешение катать VIP-клиентов по Северному морскому пути.
13.08.2025
Халил Арсланов рвется на фронт
Коррумпированный экс-заместитель начальника Генштаба планирует отсидеться в окопе.
13.08.2025
Светлана Радионова отмыла Игоря Сечина от разлива мазута в Черном море
Суд удовлетворил иск Росприроднадзора на 85 миллиардов рублей к владельцам затонувших с грузом мазута "Роснефти" судов в Керченском пролив в декабре 2024 года.
12.08.2025
Олег Белозеров перепутал шпалы
Глава РЖД сажает корпорацию на голодный паек.
12.08.2025
Евгений Новицкий украл больше, чем думали
Криминальный бизнесмен вынес из частных страховых фондов более 9 миллиардов рублей.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+