Хакеры правительства Северной Кореи впервые уличены в использовании программ-вымогателей
28 декабря 2022 г.Спонсируемые государством северокорейские злоумышленники используют программы-вымогатели Полиция сообщила, что впервые против компаний и организаций в соседней Южной Корее.
По сообщению South China Morning Post, Национальное полицейское управление Южной Кореи заявило, что злоумышленники нацелены на не менее 893 экспертов по внешней политике в стране, пытающихся украсть их идентификационные данные и списки адресов электронной почты.
Первыми жертвами в основном были эксперты и профессора аналитических центров, которые были атакованы фишинговыми электронными письмами.
Программа-вымогатель из Северной Кореи
Злоумышленники выдавали себя за секретаря офиса Тэ Ён Хо из правящей Партии народной власти или чиновника Корейской национальной дипломатической академии. Электронные письма, рассылка которых началась еще в апреле 2022 года, либо содержали ссылки на вредоносные веб-сайты, либо содержали вредоносное ПО в виде вложений.
По данным правоохранительных органов, на эту уловку попались не менее 49 человек. и предоставил злоумышленникам доступ к своим учетным записям электронной почты и личным личным данным.
Этого было достаточно, чтобы начать атаки программ-вымогателей как минимум на 13 компаний (в основном, интернет-магазины), при этом две компании уже заплатили около 2,5 млн вон (чуть меньше 2000 долларов США) за восстановление доступа к своим системам.
В настоящее время ведется работа по выявлению того, кто именно стоит за этими атаками, и полиция сообщает, что злоумышленники использовали 326 «обходных» серверов в 26 странах, чтобы замести следы.
Однако они считают, что это, скорее всего, одна и та же группа. которые атаковали Korea Hydro & Nuclear Power еще в 2014 году.
Основные аргументы в пользу того, что за этой кампанией стоят северокорейцы, включают IP-адреса, использованные в атаке, их попытки заставить цели войти на иностранные веб-сайты, использование северокорейского языка и выбор целей (эксперты по дипломатии, мыслители межкорейского объединения, эксперты по национальной безопасности и обороне).
- Вот краткий обзор лучших брандмауэров на сегодняшний день < /ул>
Через: Engadget
Оригинал