Хакеры из Северной Кореи выдают себя за журналистов

Хакеры из Северной Кореи выдают себя за журналистов

Спонсируемые Северной Кореей хакерские группировки могут выдавать себя за журналистов с целью получения доступа к необходимым данным. К такому выводу пришли исследователи SentinelLabs.

Именно так тактику, по данным исследователей, применяла группировка Kimsuky, которая также известна как APT43, Thallium и Black Banshee. Группировка существует как минимум с 2012 года и использует социальную инженерию наряду с содержащими фишинговые ссылки электронными письмами.

Одна из атак группировки была направлена на читателей СМИ NK News. Для этого хакеры действовали от имени основателя издания Чеда О’Кэррола. Рассылка отсылала читателей к документу Google Docs со ссылкой вредоносный сайт, который перехватывал данные Google-аккаунта жертвы.

Иногда хакеры меняли тактику и отправляли жертве документ в Microsoft Office. Последний содержал вредоносное ПО ReconShark, которое передавала хакерам сведения о механизмах защиты устройства.

похожие материалы

Стрелочка
Стрелочка
«Газинформсервис» и СПбУТУиЭ: партнёрство, объединяющее образование и наукоёмкий бизнес
«Газинформсервис» и СПбУТУиЭ: партнёрство, объединяющее образование и наукоёмкий бизнес

Компания «Газинформсервис» приняла участие в VIII национальной научно-практической конференции «Трансформация бизнеса и общественных институтов в условиях цифровизации экономики», которая прошла 16–17 апреля в Санкт-Петербургском университете технологий управления и экономики (СПбУТУиЭ).

Эксперт Дмитриева: ClickFix-атаки переживают внеочередной ренессанс
Эксперт Дмитриева: ClickFix-атаки переживают внеочередной ренессанс

«Реальность мира кибербезопасности показывает на практических примерах, что всё новое — это хорошо забытое старое», — констатирует Ирина Дмитриева, эксперт в области кибербезопасности и аналитик компании «Газинформсервис».