Хакеры правительства Северной Кореи впервые уличены в использовании программ-вымогателей

Хакеры правительства Северной Кореи впервые уличены в использовании программ-вымогателей

28 декабря 2022 г.

Спонсируемые государством северокорейские злоумышленники используют программы-вымогатели Полиция сообщила, что впервые против компаний и организаций в соседней Южной Корее.

По сообщению South China Morning Post, Национальное полицейское управление Южной Кореи заявило, что злоумышленники нацелены на не менее 893 экспертов по внешней политике в стране, пытающихся украсть их идентификационные данные и списки адресов электронной почты.

Первыми жертвами в основном были эксперты и профессора аналитических центров, которые были атакованы фишинговыми электронными письмами.

Программа-вымогатель из Северной Кореи

Злоумышленники выдавали себя за секретаря офиса Тэ Ён Хо из правящей Партии народной власти или чиновника Корейской национальной дипломатической академии. Электронные письма, рассылка которых началась еще в апреле 2022 года, либо содержали ссылки на вредоносные веб-сайты, либо содержали вредоносное ПО в виде вложений.

По данным правоохранительных органов, на эту уловку попались не менее 49 человек. и предоставил злоумышленникам доступ к своим учетным записям электронной почты и личным личным данным.

Этого было достаточно, чтобы начать атаки программ-вымогателей как минимум на 13 компаний (в основном, интернет-магазины), при этом две компании уже заплатили около 2,5 млн вон (чуть меньше 2000 долларов США) за восстановление доступа к своим системам.

В настоящее время ведется работа по выявлению того, кто именно стоит за этими атаками, и полиция сообщает, что злоумышленники использовали 326 «обходных» серверов в 26 странах, чтобы замести следы.

Однако они считают, что это, скорее всего, одна и та же группа. которые атаковали Korea Hydro & Nuclear Power еще в 2014 году. 

Основные аргументы в пользу того, что за этой кампанией стоят северокорейцы, включают IP-адреса, использованные в атаке, их попытки заставить цели войти на иностранные веб-сайты, использование северокорейского языка и выбор целей (эксперты по дипломатии, мыслители межкорейского объединения, эксперты по национальной безопасности и обороне).

  • Вот краткий обзор лучших брандмауэров на сегодняшний день
  • < /ул>

    Через: Engadget


    Оригинал