lazarus

  1. NewsMaker

    Новости Lazarus не спит: южнокорейские сайты становятся жертвами "атаки у водопоя"

    Хакеры заражают серверы Microsoft для атаки на химическую промышленность Южной Кореи. Специалисты компании ASEC AhnLab сообщают , что северокорейская группировка Lazarus взламывает веб-серверы Microsoft IIS (Internet Information Service, IIS), чтобы использовать их для распространения...
  2. NewsMaker

    Новости Криптоплатформа Multichain подверглась самому крупному взлому с момента своего основания

    Хакеры украли около 125 миллионов долларов в разных криптовалютах, включая USDT, USDC, Bitcoin и ETH. Платформа Multichain , предоставляющая услуги перевода криптовалюты между разными блокчейнами, приостановила свою работу после того, как хакеры похитили с неё около 125 миллионов долларов в...
  3. NewsMaker

    Новости Ошибка северокорейского хакера раскрыла новое семейство вредоносов EarlyRat

    Эксперты показали, как распространяется новый троян и какие связи он имеет с Lazarus Group. Исследователи «Лаборатории Касперского» обнаружили ранее незадокументированное семейство вредоносных программ и выявили операционные ошибки, допущенные группой Andariel, фракцией северокорейской...
  4. CryptoWatcher

    Новости Взломщик Atomic Wallet отправил активы на российскую биржу Garantex

    Часть похищенных с криптовалютного кошелька Atomic Wallet средств оказалась на российской биткоин-бирже Garantex, находящейся под санкциями США. Об этом сообщают аналитики Elliptic. По их данным, северокорейская группировка Lazarus Group, предположительно стоящая за взломом, использовала...
  5. CryptoWatcher

    Новости Elliptic: взломщик Atomic Wallet отправил активы в используемый Lazarus Group миксер

    Украденные в результате взлома кошелька Atomic Wallet активы на сумму более $35 млн хакер отмывает через криптовалютный миксер Sinbad.io, выяснили специалисты компании Elliptic. В ходе предыдущих расследований эксперты определили, что сервис активно использовала северокорейская хакерская...
  6. NewsMaker

    Новости Уязвимые сервера Microsoft IIS стали инструментом шпионажа хакеров Lazarus Group

    В ходе атак использовался устаревший плагин Notepad++ для доставки вредоносного ПО. Центр реагирования на чрезвычайные ситуации AhnLab Security ( ASEC ) сообщает , что северокорейская хакерская группировка Lazarus Group нацелена на уязвимые версии серверов Microsoft Internet Information...
  7. NewsMaker

    Новости Северокорейские хакеры BlueNoroff плотно взялись за компьютеры и ноутбуки Apple в своих последних атаках

    Свежий вредонос RustBucket ориентирован на пользователей macOS и открывает злоумышленникам любые двери для кражи конфиденциальных данных. Исследователи из Jamf Threat Labs приписали недавно выявленную вредоносную кампанию, ориентированную на устройства Apple macOS, хакерской...
  8. NewsMaker

    Новости Энергетический сектор США и Европы пострадал от атак хакеров из Северной Кореи

    Компрометация цепочки поставок 3CX привела к шпионажу за критическими объектами Запада. По данным команды Symantec Threat Hunter, атака цепочки поставок программного обеспечения X_Trader, которая привела ко взлому сети поставщика корпоративных услуг связи 3CX , также затронула несколько...
  9. NewsMaker

    Новости Вы приняты: Lazarus Group расширила кампанию DreamJob на пользователей Linux

    Северокорейские хакеры оценили все преимущества кибератак через поддельные предложения о работе. Исследователи кибербезопасности ESET недавно обнаружили новую вредоносную кампанию северокорейских хакеров Lazarus Group, которая, как полагается, является частью операции DreamJob, нацеленной в...
  10. NewsMaker

    Новости Украсть за 60 секунд: удивительная история ограбления индийского банка

    Как клонирование банковских карт пополнило бюджет Северной Кореи на миллионы долларов. Несколько лет назад в Индии произошёл довольно интересный по степени абсурдности киберинцидент, подробности которого были раскрыты совсем недавно. Некие злоумышленники обманом заставили группу мужчин стать...
  11. NewsMaker

    Новости Ким Чен Ын и его хакерский отряд: Gopuram становится основным оружием в атаке на криптовалютные компании

    что известно о Gopuram и атаке на 3CX? Криптовалютные компании, пострадавшие от атаки на цепочку поставок 3CX , заражаются бэкдором Gopuram, который доставляет дополнительное вредоносное ПО на целевые устройства. В марте группировка Lazarus Group провела кибератаку на компанию 3CX...
  12. CryptoWatcher

    Новости Связанный со взломом Euler Finance кошелек отправил 100 ETH на адрес Lazarus Group

    Кошелек взломщика DeFi-протокола Euler Finance отправил 100 ETH а адрес Lazarus Group, связанный с атакой на сеть Ronin в марте 2022 года. Об этом сообщили эксперты Lookonchain. Напомним, только в 2023 году биржи Binance и Huobi заморозили и вернули доступ к $2,58 млн в биткоине, связанным со...
  13. NewsMaker

    Новости Группировка Lazarus использует новый бэкдор WinorDLL64 для эксфильтрации конфиденциальных данных

    Вероятно, хакеры разработали новый инструмент для шпионажа за половиной мира. Специалисты компании ESET обнаружили новый бэкдор, связанный с загрузчиком вредоносного ПО под названием Wslink. Этот инструмент, вероятно, используется северокорейской группой Lazarus. Полезная нагрузка...
  14. CryptoWatcher

    Новости Binance и Huobi заморозили активы, похищенные при взломе моста Horizon

    14 февраля криптовалютные биржи Binance и Huobi заморозили кошельки, на которых находилось около $1,4 млн, похищенных в результате атаки на кроссчейн-мост Horizon протокола Harmony. Об этом сообщает Elliptic. Исследователи сообщили, что до недавнего времени средства находились без движения...
  15. NewsMaker

    Новости КНДР массово похищает учётные данные иностранных гос.служащих

    На этот раз под удар северокорейских хакеров попали США и Канада. Северокорейской национально-государственной группе, печально известной своими криптограбежами, была приписана новая волна вредоносных атак по электронной почте. Группировка TA444 (также известна под именами APT38, BlueNoroff...
  16. NewsMaker

    Новости Как хакеры Lazarus отмыли деньги после взлома блокчейна

    Перемещения были настолько запутаны, что Binance удалось вернуть только 4% украденных средств. Исследователь блокчейна под псевдонимом ZachXBT заявил , что северокорейская группировка Lazarus отмыла около 41 000 ETH ($64 млн.), украденных после взлома блокчейна Harmony ...
  17. NewsMaker

    Новости Лаборатория Касперского рассказала, как с помощью презентации PowerPoint украсть финансовые активы банка

    Действия хакеров происходят в Японии, в сетях международных банков. Согласно новому отчету Лаборатории Касперского, -группа BlueNoroff, которая является частью северокорейской Lazarus Group, внедрила методы обхода защиты Windows Mark of the Web ( MoTW ). Обход MoTW достигается за счёт...
  18. CryptoWatcher

    Новости Хакеры Lazarus похитили 1055 NFT стоимостью $367 000

    Масштабная фишинговая кампания, за которой стоят связанные с северокорейской группировкой Lazarus хакеры, привела к краже 1055 NFT. Об этом сообщили эксперты SlowMist. Злоумышленники создали около 500 доменов, выдавая их за известные маркетплейсы OpenSea, X2Y2 и Rarible, а также сайт...
  19. NewsMaker

    Новости Криптограбители из Северной Кореи снова пополняют бюджет страны путем кражи криптовалюты

    Хакеры улучшают техники атак, чтобы еще легче обходить системы защиты. Согласно новому отчету ИБ-компании Volexity, северокорейская хакерская группа Lazarus проводит новую кампанию, распространяя поддельные криптовалютные приложения под вымышленным брендом «BloxHolder» для установки...
  20. NewsMaker

    Новости Европейские организации попали под удар обновленного северокорейского вредоноса DTrack

    Специалисты Лаборатории Касперского приписывают серию кибератак группировке Lazarus. Северокорейские хакеры атакуют организации в Европе и Латинской Америке обновленным вредоносным ПО DTrack – модульным бэкдором, выполняющим ряд следующих функций: Кейлоггинг; Перехват скриншотов...
  21. NewsMaker

    Новости Гроза банкоматов возвращается спустя 3 года

    Хакеры Lazarus обновили свой инструмент для взлома банкоматов, и теперь он атакует организации по всему миру. Согласно отчету Лаборатории Касперского , вредоносное ПО DTrack, используемое группировкой Lazarus , получило обновление и распространилось по всему миру. Бэкдор DTrack впервые...