RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Северокорейские хакеры шарят по кошелькам россиян

Криминал
Эксперты заметили целевые атаки северокорейской группировки Lazarus.
24.07.2020
Оригинал этого материала
КоммерсантЪ
«Лаборатория Касперского» обнаружила, что в России активизировалась известная северокорейская хакерская группировка Lazarus. Она атакует через приложения для трейдеров криптовалют, чтобы красть информацию для доступа к кошелькам и биржам, а также собирает исследования и промышленные данные: скорее всего, ее особенно интересуют военно-космическая сфера, энергетика и IT. Интерес к биткойнам может объясняться потребностью Северной Кореи обойти санкции, полагают эксперты.

В 2020 году цели в России начала активно атаковать хакерская группировка Lazarus, рассказали “Ъ” в «Лаборатории Касперского». Первые случаи целевых атак Lazarus на Россию появились еще в начале 2019 года, но дальше было затишье, уточнил руководитель российского исследовательского центра «Лаборатории Касперского» Юрий Наместников, добавив, что в 2020 году зафиксировано сразу несколько волн атак от разных ответвлений этой группы. Под целевыми атаками в кибербезопасности подразумеваются нападения на конкретные выбранные цели, в отличие от массовых атак.

Lazarus, известная также как Dark Seoul Gang,— северокорейская группа хакеров, за которой, по данным Group-IB, может стоять подразделение 121-го разведывательного управления генштаба Корейской народной армии, отвечающее за проведение киберопераций. Lazarus получила известность после DDoS-атак и взломов государственных и военных ресурсов Южной Кореи и США. Самой масштабной операцией стала попытка украсть почти $1 млрд из Центрального банка Бангладеш. В последние годы Lazarus занимается взломами криптовалютных бирж.

По данным «Лаборатории Касперского», хакеры Lazarus выпускают рабочее приложение для трейдеров криптовалют. Обновления к нему приходят в виде трояна, который крадет информацию для доступа к криптокошелькам и биржам. Атака осуществляется с помощью «вредоносов» AppleJeus и Bluenoroff, работающих под macOS и Windows соответственно, рассказал господин Наместников.

Для убедительности подобных приложений хакеры создают веб-сайты и аккаунты в социальных сетях от имени платформы, подтвердила глава группы исследования сложных угроз Group-IB Анастасия Тихонова, отметив, что в июне Group-IB фиксировала вредоносные приложения под названиями Coin Go Trade, Kupay Wallet и Dorusio Wallet для Windows и Mac. Еще одна новая методика Lazarus, по ее словам, была зафиксирована на одном из сайтов для покупок в зоне .ru: при оплате биткойнами адрес получателя менялся так, что деньги уходили злоумышленникам.

Другие атаки Lazarus в России направлены на сбор данных организаций, связанных с исследованиями и производством товаров, отмечают в «Лаборатории Касперского». Скорее всего, основной интерес для группы представляют военно-космическая сфера, энергетика и IT, уточняет глава направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев. Это можно объяснить желанием перепродать данные в дарквебе, полагает ведущий специалист группы исследования угроз экспертного центра безопасности Positive Technologies Денис Кувшинов. По его словам, сейчас повышенным спросом на теневом рынке пользуются данные организаций, которые занимались исследованиями, связанными с вакциной от коронавируса.

Но похищенные промышленные сведения пока не всплывали в «хакерском андерграунде», а если так и не появятся, значит, интерес у хакеров был все же не коммерческий, уточняет технический директор Trend Micro в России и СНГ Михаил Кондрашин. Скорее всего, перед группировкой стоит задача по сбору интеллектуальной собственности и данных в разных странах, согласен Юрий Наместников, предполагая, что хакеры начали целевые атаки на Россию, так как у них появились ресурсы для анализа информации на русском языке.

Lazarus — одна из политически мотивированных группировок, подчеркивает Андрей Арсентьев. Она поддерживается властями Северной Кореи и необходима этому государству: киберпреступления совершаются для получения средств для разработки вооружений, покупки топлива и других ресурсов. Анонимный характер криптовалютного рынка позволяет скрывать трансакции, то есть оплачивая различные товары биткойнами, Северная Корея может обходить санкции, поясняет он.

В целом количество целевых хакерских атак в России вернулось к докарантинному уровню после небольшого спада весной, отмечает Юрий Наместников. В Positive Technologies фиксируют рост числа таких атак на 30% с начала марта, а в JSOC CERT «Ростелекома» — рост числа целевых атак с успешным исходом примерно на 15% за последние полгода.
Предыдущая статья
Следующая статья
---
Lazarus Лаборатория Касперского Россия
21.05.2025
Власть взялась за интернет-ресурсы олигархов
Администрация президента РФ намерена взять под контроль медийные площадки, принадлежащие крупнейшим финансово-промышленным группам в стране.
21.05.2025
Следствие накрыло семейный распил Кулешовых
Бывший заместитель главы Росстандарта Алексей Кулешов и его мать, Людмила Кулешова, украли более 1 миллиарда рублей из гособоронзаказа.
21.05.2025
Вадиму Мошковичу сшили новое уголовное дело
Аграрного олигарха обвинили в раздаче взяток кому попало.
20.05.2025
Юрий Борисов не идет на посадку
Коррумпированный экс-глава "Роскосмоса" планирует отсидеться в кресле сенатора от уголовного преследования.
20.05.2025
Список преступлений Виктора Хорошавцева растет не по дням, а по часам
Следствие уже насчитало в уголовном деле бывшего президента "Башнефти" шесть случаев мошенничества и не намерено останавливаться.
19.05.2025
Игорь Шувалов подтягивает к распилу родственников
Коррумпированный глава ВЭБ.РФ на место главного юриста корпорации тащит своего племянника.
18.05.2025
Таможня не дала добро Игорю Сечину
Весной 2025 года потерпела неудачу попытка серого кардинала российской политики посадить в кресло главы ФТС "своего человечка" - выходца из ФСБ Олега Губайдуллина.
18.05.2025
Владимир Смеркис оказался мошенником
Бывший глава биржи Binance в СНГ и основатель крипто-биржи Blum арестован по подозрению в хищениях и мошенничестве.
16.05.2025
Эльвира Набиуллина спелась с Борисом Минцем
ЦБ РФ заключил мировое соглашение с одним из офшоров беглого криминального банкира, укравшего более 1 миллиарда долларов.
14.05.2025
Дмитрия Савельева избавили от долгов
Криминальному экс-сенатору не нужно выплачивать 2,5 миллиарда рублей по долгам своей строительной компании.
14.05.2025
Игорь Сечин держит Светлану Радионову за коррупционные тылы
Росприроднадзор покрывает экологические преступления Роснефти.
14.05.2025
АвтоВАЗ и Максим Соколов пролоббировали китайское такси
Бывший министр транспорт и глава АвтоВАЗа пересадит российские такси на свои ведра с болтами.
14.05.2025
Оксана Лут в рот картошку не возьмет
Одиозная глава Минсельхоза РФ, получившая этот пост благодаря оказанию интимных услуг Дмитрию Патрушеву, призвала россиян есть меньше картошки.
13.05.2025
Андрей Бельянинов и Михаил Дворкович стали редкоземами
Одиозные деятели мутят новый схематоз в области редкоземельных металлов.
13.05.2025
Тюремный срок отрезал Сергея Пугачева от исторической родины
Беглый криминальный банкир был заочно приговорен к 14 годам тюрьмы.
13.05.2025
Бизнес-империя Андрея Коровайко укатилась в государственный карман
Генпрокуратура добилась ареста нескольких сотен объектов недвижимости и активов беглого криминального олигарха.
13.05.2025
Виктор Хорошавцев пересидит заочный арест в Испании
Бывший президент ПАО «Башнефть» и экс-сенатор стал фигурантом уголовного дела о мошенничестве.
08.05.2025
Подельники Марины Раковой отделались испугом
За хищение 50 миллионов рублей бывшие первый заместитель министра образования и науки Валентина Переверзева и проректор РАНХиГС Максим Назаров получили условные сроки.
08.05.2025
Рамзан Кадыров еще нужен Владимиру Путину
Рамзан Кадыров не смог добиться от президента РФ Владимира Путина отставки с поста главы Чеченской республики.
07.05.2025
Дмитрий Мазепин не согласился с планом СВО
Олигарх инициировал скандал с администрацией президента РФ.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+