Регистрация в каталогах
Рекомендуем
Новый сервис про заработок в интернете на заданиях, позволяющий вступить в «семью».
Устал пыхтеть на работе? Заходи - здесь Мы рассказываем про заработок в интернете в 2025 году, попробуй его в действии.
Купить индексируемые ссылки
Купить ссылку здесь за руб.Поставить к себе на сайт
» » Вести.net: "Лаборатория Касперского" срывает маски с хакерской группы Lazarus


Вести.net: "Лаборатория Касперского" срывает маски с хакерской группы Lazarus

 Вести.net: "Лаборатория Касперского" срывает маски с хакерской группы Lazarus


Сложнейшие атаки, похищенные миллионы и тысячи скомпрометированных аккаунтов — происхождение одной из самых профессиональных хакерских группировок, возможно, раскрыто. О том, что сотворили преступники и кто их вычислил — в программе Вести.Нет

За хакерами из кибергруппировки Lazarus, вероятно, стоит Северная Корея. Такой вывод следует из доклада "Лаборатории Касперского", который был представлен на конференции Security Analyst Summit. Lazarus — одна из самых известных в определенных кругах хакерских групп, которая с 2011 года промышляет кибершпионажем и киберсаботажем. И, скорее всего, ответственна за кражу 81 миллиона долларов из центрального банка Бангладеш в 2016 году, – инцидент стал едва ли не крупнейшим в истории. По крайней мере, из успешных.

"Лаборатория Касперского отслеживала после атаки на Бангладеш все активности с использованием того же самого вредоносного кода, и где-то летом 2016 г. к нам поступил тревожный звоночек, что появились новые файлы, они были использованы в одном из банков Юго-Восточной Азии. И мы поняли, что готовится новая операция, по сути, возможно, похожая на Бангладеш. Нам удалось связаться с банком, мы установили контакт и помогли им, во-первых, определить машины, компьютеры, которые были заражены, изолировать их, провести полный анализ, что с ними случилось, как атакующие проникли на них, и помочь им предотвратить атаку", — рассказал Виталий Камлюк, руководитель исследовательского центра "Лаборатории Касперского" в Азиатско-Тихоокеанском регионе.

По данным "Лаборатории Касперского", эта атака готовилась довольно долго, хакеры проникли в банковскую сеть как минимум за семь месяцев до того, как был распознан вредоносный код. Несколько месяцев специалисты лаборатории изучали зараженные компьютеры и собирали байты-следы, оставленные хакерами. А в январе этого года появилась новая волна атак на банки — на этот раз в Европе. В процессе расследования этого случая на одном из взломанных европейских серверов, который Lazarus использовала в качестве командного центра, эксперты зафиксировали один запрос от редкого IP-адреса в Северной Корее.

"В том случае, когда европейский сервер управления вредоносными программами и на нём появился северокорейский IP-адрес, на том же сервере находилась программное обеспечение, которое занималось майнингом или добычей криптовалюты. И она была настолько тяжелым и настолько интенсивно использовала ресурсы компьютера, что он просто перестал быть доступен и оператор потерял управление. Он не смог даже уничтожить и затереть следы своего присутствия, удалить файл этого веб-сервера, где появился северокорейский адрес. Только благодаря этому мы собственно и обладаем теми уликами, о которых мы сейчас говорим", — продолжил Виталий Камлюк, руководитель исследовательского центра "Лаборатории Касперского" в Азиатско-Тихоокеанском регионе.

Это стало самой важной уликой, доказывающей причастность этой страны к хакерской группировке Lazarus. Среди косвенных также называются совпадение часового пояса Северной Кореи с активностью атакущих, а также явные попытки скрыть использование корейской версии операционной системы Windows, в которой разрабатывался вредоносный код.

"Мы не торопимся с громкими заявлениями, мы не обвиняем Северную Корею, но однозначно северная Корея принимала какое-то участие, играла очень важную роль в этой атаки. Возможно, существует небольшая вероятность, что кто-то пытается подставить Северную Корею. Но в этом случае это будет очень дорогостоящая операция, если это действительно цель. Другой вариант, что кто-то помогает Северной Корее делать эту операцию, проводить операцию. И это объясняет — почему используется английский язык в сообщениях вредоносных программ. Это объясняет то, как они смогли развить такую сложную систему атак и систему построения вредоносного кода, который достаточно запутан. Либо, если это действительно Северная Корея – это значит, что мы что-то не знаем о том, каковы их интересы и мотивации в поиске вот этой незаконной прибыли путём кражи денег или перевода денег. И кое-что не знаем об их технологическом развитии", — признался Виталий Камлюк, руководитель исследовательского центра "Лаборатории Касперского" в Азиатско-Тихоокеанском регионе.

Стоит сказать, что впервые Северную Корею и группу Лазарус связали вместе после крупнейшей хакерской атаки на компанию Sony, в процессе которой злоумышленники украли у корпорации личные данные 47 тыс. работников и кинозвезд, обрушили ряд сервисов и серверов (среди которых был и PSN). В качестве мотива для атаки ФБР называли неадекватную реакцию властей Северной Кореи на выход комедийного фильма "Интервью" с Сетом Рогеном и Джеймсом Франко в главных ролях. В фильме, кстати говоря, погибает лидер страны Ким Чен Ын.

Правительство Северной Кореи действительно тогда оскорбилось и обещало наказать создателей картины.
Источник: ВЕСТИ - http://www.vesti.ru/doc.html?id=2874040
Источник: Вконтакте
Источник: Facebook
Источник: Одноклассники

Добавить комментарий!

[related-news]

Рекомендуем похожее:

{related-news}
[/related-news]



Последние политические новости России

Смешной заголовок, но тем не менее, чтобы в России когда-то случилось так и политические новости стали последними – такого не будет никогда. Ведь Россия – это политическая страна, хотят этого враги или друзья, без разницы. Последние политические новости в России представленные на нашем информационном сайте прежде всего будут интересны тем, кто интересуется самой политикой, ведь политика – это сложное и многоплановое явление, которые имеет огромное количество толкований. В самом обобщённом значении политика – это сфера жизнедеятельности человека, направленная на регулирования отношений социальных групп и индивидов для обеспечения определённого состояния общественной единицы. Ну конечно же не забудем пойти дальше и упомянуть предыдущую недельку, политических новостях.

Последние политические новости России сегодня

Кому как, но именно сегодня Россия стала державой входящая в пятёрку игроков на планете, где пользователи интересуются последними политическими новостями, из-за того что в мире не так уж и стабильно. Особенно это выглядит с наращиванием рваного НАТО – ОТАН, которое кроме как приглашать в свои ряды новоиспечённых морпехов странной ориентацией, которая никогда не приживётся в России. Кроме того последние политические новости в России давно уже показывают, а не намекают на политическое превосходство главнокомандующего, которые Европейцы боятся как сибирского мороза – минус 40.

Политические новости России за последнюю неделю

Дело не простое – это политические новости в России за последнюю неделю, ведь каждый так и норовит подсыпать ложку дёгтя при переговорах в другими странами. А на самом деле всё просто. Новости, которые именуются политическими в России, только за последнюю неделю имели интерес на 19% больше, по сравнению с этой датой другого года. И это лишь только начало, так как политика и новости – это одно целое, а в будущем такие новости за последнюю неделю будут ох как востребованы и не только среди жителей городов миллиоников, но и в обычных районах и деревнях, благодаря развитию интернета и социальных сетей в целом. Если вам нужны реально интересные политические и правдивые новости России за последнюю неделю, которые обновляются в социальных сетях, благодаря развитию интернета, вы правильно сделали что остаётесь на нашем сайте.



Выбор редакции>> Все статьи

В Морозовской детской больнице открыли новый корпус

В столице завершилось строительство новой Морозовской детской больницы. На месте старых построек еще 30-х годов выросло семиэтажное здание, оборудованное самыми современными аппаратами. Технологии помогут в лечении редких и тяжелых заболеваний. Когда там начнут принимать маленьких пациентов?
Новости>> Все статьи

50 жертв: ИГ взяла на себя ответственность за масштабный теракт в Ираке

Террористическая группировка "Исламское государство" (запрещена в РФ) взяла на себя ответственность за двойной теракт в Ираке, жертвами которого стали 50 человек, а ранения получили более 80 человек.

Фонд однокурсника Медведева ответил на статью о «ривьере» для премьера

В фонде «Дар» ответили на расследование о строительстве под Калининградом усадьбы для премьера Дмитрия Медведева площадью 16 га. Участок был куплен, но на нем ничего не строится, заявили в фонде

Роскомнадзор объяснил блокировку «Компромат.ру»

Доступ к ресурсу заблокирован за нарушение авторских прав, но по ресурсу выносились и другие судебные решения, заявили РБК в Роскомнадзоре. На момент публикации одно из зеркал сайта оставалось доступным