Международная компания Recorded Future, работающая в сфере технологической безопасности, пришла к выводу, что за новыми атаками на инвесторов криптовалют Южной Кореи, которые произошли в конце 2017 года, стоит хакерская группа, связанная с властями КНДР.
«Агенты северокорейского правительства, особенно группа Lazarus, продолжили атаки на южнокорейские биржи криптовалют и их участников в конце 2017 года до новогодней речи Ким Чен Ына и последующего диалоги Северной и Южной Корей», — говорится в отчете, представленном на официальном сайте Recorded Future.
В документе уточняется, что целями группы стали не только южнокорейские биржи криптовалют, в частности — биржа Coinlink, но и общество «Друзей министерства иностранных дел».
Согласно тексту отчета, техника, кодирование и цели позволяют с утверждать, что за действиями хакеров стоит именно северокорейское правительство.
В ходе анализа вредоносных программ специалисты компании обнаружили код Destover. «Destover был задействован в ряде операций, ассоциированных с КНДР: против Sony Pictures Entertainment в 2014 году, польских банков в январе 2017 года, а также первой жертвы вируса WannaCry в феврале 2017 года», — пишут авторы отчета.
По данным специалистов, вредоносная программа использовала в том числе китайские термины «в качестве отвлекающего маневра».
Ранее специалисты компании в области кибербезопасности AlienVault выявили вредоносную программу, которая устанавливало на зараженный компьютер приложение для добычи криптовалюты, а полученный доход перенаправляла на сервер в КНДР.
В середине декабря южнокорейская разведка заявила, что получила доказательства возможной причастности КНДР к краже персональной информации около 30 тысяч пользователей самой популярной в стране биржи криптовалют Bithumb. Еще один подобный инцидент произошел на другой площадке — Coinis — в сентябре.
11:30
Понедельник
0
0
Евгений Герасимов: «Я помолвлен с работой» - «Культура»
Народный артист, режиссёр, продюсер, худрук Театра сатиры и депутат Мосгордумы отметил 75‑летний юбилей
11:30
Суббота
1
Ночной удар по Одессе: Уничтожен «Пэтриот», который тайком перебрасывали с Украины в Израиль - «Военные действия»
Зеленский командировал в ЦАХАЛ 500 «птах Мадьяра» — некоторых прихлопнули в кораблях под флагами
11:30
Суббота
2
Сводки СВО, 21 марта, главное: Дружковка, Красный Лиман, Константиновка — по окончании распутицы ВС РФ могут ударить в любом направлении - «Военные действия»
1486-й день спецоперации. Украинские волонтеры пытаются купить в России шлемы и наушники для
11:30
Воскресенье
4
Убить экс-командира Русской весны «бейрутским взрывом»: Когда ждать третьего налёта дронов ВСУ на Кирово-Чепецк? - «Общество»
Происшествия и криминал
11:30
Вторник
0
3
Бабло усилило зло: «Наркосиндикат» два года действовал под надежной «крышей» - «Происшествия»
Когда и почему у полицейских происходит «профессиональная деформация»?
