Как КНДР ведет тайную кибервойну против мирового сообщества

Как КНДР ведет тайную кибервойну против мирового сообщества
Как КНДР ведет тайную кибервойну против мирового сообщества

Эксперты подробно описали масштабную организацию киберармии Ким Чен Ына.

Palo Alto Networks в недавнем отчете рассмотрела деятельность хакерских групп, связанных с разведывательными службами Северной Кореи. Группы, которые в публичных отчетах часто объединяются под именем Lazarus, действуют в интересах правительства КНДР, занимаясь кибершпионажем, финансовыми преступлениями и разрушительными атаками на различные сектора по всему миру.

RGB — это структура, состоящая из нескольких подразделений, каждое из которых имеет свои уникальные цели и специализации. В настоящее время выделено шесть основных групп:

1. Alluring Pisces (также известная как Bluenoroff) — специализируется на атаках на финансовые учреждения, криптовалютные компании и банкоматы. Именно эта группа ответственна за крупные киберограбления.

2. Gleaming Pisces (Citrine Sleet) — атакует компании, работающие с криптовалютой, и связана с кампанией AppleJeus, в рамках которой распространялись поддельные криптовалютные приложения.

3. Jumpy Pisces (Andariel) — фокусируется на кибершпионаже, но также известна проведением атак с использованием программ-вымогателей.

4. Selective Pisces (TEMP.Hermit) — нацелена на медиа, оборонные и IT-компании, занимается как шпионажем, так и атаками на сети с целью их разрушения или компрометации.

5. Slow Pisces (TraderTraitor) — известна атаками на блокчейн-компании и участие в цепочках поставок, распространяет вредоносные приложения, такие как TraderTraitor.

6. Sparkling Pisces (Kimsuky) — основное направление деятельности этой группы — сбор разведывательных данных, при этом финансирование их операций осуществляется за счёт киберпреступлений.

Организационная схема северокорейских групп в рамках RGB

Отчёт также включает анализ 10 недавно обнаруженных семейств вредоносных программ, разработанных северокорейскими группами. Эти программы, нацеленные на Windows, macOS и Linux, используются для различных типов атак, таких как сбор информации, взлом корпоративных сетей и распространение программ-вымогателей.

В отчете также описаны такие вредоносные программы, как RustBucket, KANDYKORN, SmoothOperator, ObjCShellz и Fullhouse. Вредоносы охватывают широкий спектр функций, от скрытого проникновения в системы до кражи данных и управления заражёнными устройствами.

Одной из наиболее примечательных программ является RustBucket — многоступенчатое вредоносное ПО для macOS, обнаруженное в 2023 году. Этапы включают загрузку и выполнение нескольких компонентов, что затрудняет обнаружение и удаление. KANDYKORN — ещё один пример сложной многоступенчатой атаки, которая начинается с социальной инженерии, когда жертву обманом заставляют запустить вредоносный скрипт, замаскированный под обычный файл.

Также была выделена программа SmoothOperator, которая, по словам исследователей, использовалась для атаки на клиентов популярного приложения 3CX. Вредоносное ПО встраивалось в установочные файлы и собирало данные с заражённых устройств.

Исследователи подчеркивают, что группы под управлением RGB стали известны благодаря таким громким инцидентам, как атака на Sony Pictures в 2014 году, глобальная эпидемия WannaCry в 2017 году и многочисленные атаки на криптовалютные биржи. Деятельность хакеров из КНДР продолжается с 2007 года и охватывает множество отраслей и регионов по всему миру.

Из-за масштабов и сложности деятельности северокорейских групп, в 2024 году они были включены в ежегодную оценку безопасности MITRE ATT&CK, где анализируются их методы, тактики и используемое ПО. Palo Alto Networks, в свою очередь, продолжает разрабатывать и улучшать решения, направленные на защиту компаний от угроз, исходящих от этих хакерских групп.

В отчёте подчёркивается необходимость комплексного подхода к защите организаций, чтобы минимизировать риски, связанные с деятельностью государственных хакеров, таких как северокорейские группы под управлением RGB.

Страница для печати  

Комментарии:

comments powered by Disqus
14:18 Парковка преткновения: как общая стоянка привела к кибервойне клиник
14:09 Как криптобиржа Indodax потеряла 22 миллиона долларов за одно утро
14:00 В Колпинской больнице Санкт-Петербурга произошел пожар
13:54 В Ленинградской области мотоциклист без номерных знаков и водительских прав погиб в ДТП
13:48 В Санкт-Петербурге подросток попал в реанимацию, убегая из социального центра
13:39 В Екатеринбурге закрыли школу из-за вспышки пневмонии
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
13:39 В Твери на складе вспыхнул крупный пожар
13:27 В Индии медсестра ранила врача, который пытался её изнасиловать
13:12 В Амурской области подросток выстрелил в сверстника в школе
13:09 В Башкирии ребёнок получил двойной перелом руки в детском саду после падения с качелей
12:57 Комик Семён Слепаков обжаловал статус иноагента в Верховном суде России
12:54 Выявлена личность участницы вечеринки МВД
12:45 Apple сократила комплектацию новых iPhone, исключив фирменные наклейки
12:45 Захарова осудила новые санкции США против российских СМИ, назвав их нападением на свободу слова
12:33 В Ленинградской области задержали четырёх мужчин, разгромивших магазин бензопилами
12:30 На острове Панган в Таиланде задержали двух россиян за незаконную работу
12:21 В Санкт-Петербурге в баре у солиста Мариинского театра разбили очки и повредили глаз
12:18 Некоторые пользователи Wildberries пожаловались на преждевременную отмену заказов
12:06 Западные страны близки к разрешению Украине использовать дальнобойные ракеты против России
12:03 Америка сократила экспорт сжиженного природного газа (СПГ) в Европейский Союз, что привело к минимальному снижению доходов поставщиков
11:54 Блогер Ахмед Венгальби задолжал более 1,6 миллиона рублей
11:48 Шторм над Атлантикой: Трагедия броненосного крейсера «Мемфис» и метеоцунами
11:39 Авиационная компания миллиардера Игоря Редькина снова оказалась в центре трагедии, унесшей жизни людей
11:33 В Беларуси запустили платформу, аналогичную YouTube, с контентом исключительно от государственных СМИ
11:21 Тверской суд арестовал Владислава Юдина по обвинению в мошенничестве и превышении должностных полномочий
11:15 Джефф Безос скрывал информацию, чтобы получить скидку в 6 миллионов долларов на особняк
11:06 В Ленинградской области школьница делала селфи и упала с балкона 18-го этажа
11:03 В Чувашии две девушки погибли в ДТП из-за пьяного водителя
10:51 В США выдра напала на ребёнка и утащила его под воду
10:48 Юрий Дудь продал 12 билетов на свой круиз с Михаилом Шацем и Noize MC
10:42 Алексей Пушков назвал Дональда Трампа кандидатом здравого смысла на выборах в США
10:39 Пять автомобилей столкнулись на МКАД
10:27 В Приморском крае электропоезд столкнулся с автомобилем, водитель погиб на месте
10:24 Испанский футболист был осуждён за сексуальное насилие над женщиной
10:21 В Алтайском крае упал легкомоторный самолёт
10:03 В Улан-Удэ мошенники, выдавая себя за сотрудников ФСБ, обманули женщину на 3,5 миллиона рублей
09:54 Делимханов объявил кровную месть Керимову и Курбанову за покушение на Кадырова
09:42 В Красноярске супруги распространяли наркотики вместе с ребёнком
09:39 В Бурятии ребенок оказался в реанимации после того, как на него опрокинулась кастрюля с супом
09:36 В Астрахани задержали алиментщика, который сменил имя и фамилию, и приговорили его к 10 суткам ареста