Spis treści
ToggleHakerska grupa Lazarus, działająca na zlecenie Korei Północnej, wzięła na cel polską branżę zbrojeniową. Wysyłała ona kuszące oferty pracy do pracowników, które w rzeczywistości były złośliwym oprogramowaniem. “Rosyjscy i chińscy cyberszpiedzy pozostają równie aktywni” – informuje raport firmy ESET.
Jak wyglądał atak grupy Lazarus?
W I kwartale 2023 roku szpiedzy mailowo wysyłali ofiarom pliki w formacie PDF. Pozornie zawierały one ciekawą ofertę pracy w amerykańskim koncernie lotniczym Boeing.
W rzeczywistości jednak – zainfekowany czytnik dokumentów oparty na programie SumatraPDF oraz wirus ScoringMathTea. Po otwarciu automatycznie uruchamiało się oprogramowanie do pobierania ImprudentCook.
Akcje hakerów z Rosji i Chin
ESET, firma zajmująca się cyberbezpieczeństwem, w swoim raporcie podsumowuje najważniejsze na świecie cyberataki ostatnich miesięcy. Z analizy wynika, że Rosjanie, rękami różnych grup APT (nękających organizacje w imieniu reżimów) prowadzą działania w Europie, a zwłaszcza na Ukrainie. W tym przypadku hakerzy należą do grup Sandworm, Dukes czy Gamaredon.
Chiny natomiast korzystają z usług grupy MirrorFace, która zaatakowała Japonię, a także ChattyGoblin – obierający sobie za cel filipińskie firmy.
Źródło: Wprost








Zostaw odpowiedź