- Цены на все машины BAIC российской сборки... (125)
- Шведские учёные создали технологию... (100)
- Такой страшный круиз-контроль. Масштабное... (130)
- Команда инженеров MIT создала первый... (83)
- DataVolt построит мощный ЦОД в плавучем... (9278)
- DataVolt построит мощный ЦОД в плавучей... (79)
- Новая Lada Priora продаётся дороже Lada... (99)
- Автогигант запустил собственное производство... (118)
- Автогигант запустил собственное производство... (108)
- 5-метровый седан с запасом хода 1645 км на... (120)
- Учёные ускорили зарядку литиевых батарей в... (111)
- Саудовская Аравия инвестирует $5 млрд в... (96)
- ОАЭ анонсировали разработку новых моделей... (1550)
- Самая популярная нейросеть у россиян... (99)
- Самая популярная нейросеть у россиян... (117)
- Неожиданный подарок: OpenAI заявила, что... (103)
Хакеры из Северной Кореи атакуют компании в США, Японии, Индии, Вьетнаме и России
Дата: 2022-08-10 11:01
Эксперты «Лаборатории Касперского» обнаружили новые атаки Andariel, северокорейской кибергруппы, которая входит в состав Lazarus.
![](https://www.ixbt.com/img//x780/n1/news/2022/7/3/1_5_large.png)
В них используются модификации известного ПО DTrack, а также новая программа-вымогатель, Maui. В числе целей — крупные организации в США, Японии, Индии, Вьетнаме и России. Andariel не фокусируется на каких-то определённых компаниях, для атакующих главное, чтобы у целевой организации было прочное финансовое положение.
Группа ведёт свою деятельность более десяти лет и в 2022 году продолжает расширять свой арсенал вредоносного ПО и географию атак. В июльском отчёте Агентства по кибербезопасности и защите инфраструктуры США сообщается, что Andariel атаковала государственные и медицинские организации посредством вымогателя Maui.
Также злоумышленники используют шпионскую программу DTrack, которая, по данным Kaspersky Threat Attribution Engine, была создана группой Lazarus. Зловред используется для загрузки файлов в системы жертв и скачивания их оттуда, записи нажатия клавиш и проведения других действий, типичных для вредоносного инструмента удалённого администрирования (RAT). DTrack собирает информацию о системе и истории браузера через команды Windows. Злоумышленники могут находиться в целевой сети долгие месяцы, прежде чем начать атаку.
По наблюдениям экспертов «Лаборатории Касперского», вымогатель Maui запускался после внедрения в корпоративную сеть зловреда DTrack и использовался в первую очередь для атак на компании в США и Японии.
Подробнее на iXBT
Предыдущие новости
МегаФон повысил скорость Telegram в 2,5 раза
МегаФон сообщил приятную новость для поклонников мессенджера Telegram. Оператор увеличил скорость передачи данных в Telegram, расширив пропускную способность прямых каналов связи с мессенджером с 400 Гб/с до 1000 Гб/с. Как отмечает пресс-служба, это позволит всем абонентам быстрее обмениваться файлами, скачивать фото и видео, а также делать звонки в более высоком качестве. ...
65-дюймовый 4К-телевизор с Android TV за 310 долларов. Представлен Redmi A65 2022
Ассортимент телевизоров Redmi пополнился моделью Redmi A65 образца 2022 года (каталожный номер – L65R8-A). В названии модели зашифрован размер диагонали в дюймах, а разрешение панели – 4К. Что касается кадровой частоты, то она составляет стандартные 60 Гц. Телевизор выполнен в металлическом корпусе uniboby. Дисплей характеризуется максимальной контрастностью 1200 : 1 и...
Сексуальные огневые испытания Starship мешают нормально жить Илону Маску. Миллиардер выложил видео испытаний и новый мем
Илон Маск опубликовал на своей страничке в Twitter видеоролик, в котором SpaceX проводит статические огневые испытания двигателей на космическом корабле Starship 24. Статическое огневое испытание является частью подготовки к первому орбитальному полету SpaceX Starship, которая является самой большой ракетой (с установленным ускорителем Super Heavy). Она способна более чем...
Microsoft выпустила обязательное обновление Windows 11. Теперь меню «Пуск» открывается для всех
Компания Microsoft выпустила свежий апдейт для Windows 11 в рамках традиционного ежемесячного «обновления по вторникам» (Patch Tuesday). Апдейт приносит ряд улучшений и исправлений ошибок. В том числе решается проблема с загрузкой и установкой обновлений Windows. Среди других исправлений — теперь каждый пользователь сможет снова открыть меню «Пуск», тогда как некоторые...