Google: Северокорейские хакеры нацелились на исследователей в области безопасности

Кампания кибершпионажа из Северной Кореи вновь нацелена на исследователей, занимающихся вопросами безопасности, сообщает группа аналитиков Google (TAG). Источник: Google

Читайте также: Россия отправила в северокорейское посольство десятки сотрудников на фоне оружейных сделок

Эксперты выпустили предупреждение и напомнили исследователям, что они находятся в постоянной опасности из-за угрозы кибератак хакеров, поддерживаемых правительством Северной Кореи.

До этого TAG сообщала о компрометации профилей экспертов по безопасности в 2021 году, когда КНДР через своих хакеров провела ряд кибератак с использованием уязвимости нулевого дня. Новая кампания взяла многие черты из предыдущей операции, реализованной два года назад, и использует как минимум одну уязвимость нулевого дня, которая находится в процессе устранения.

Отметим, что Китай использует данные об уязвимостях, передаваемые техногигантами, для своих кибератак.

Злоумышленники в своих атаках используют платформы в социальных сетях, таких как X, для установления связей и взаимопонимания со своими целями. Беседы часто длятся не один месяц, чтобы доверие жертвы были завоевано полностью. Затем хакеры предлагают перейти в приложение для обмена зашифрованными сообщениями, например, Signal, WhatsApp или Wire.

В результате устройство жертвы заражалось и злоумышленники получали доступ к различной информации.

Напомним, что хакеры КНДР украли криптовалюты на $200 млн для финансирования ядерных программ.

# # # # #

Только главные новости в нашем Telegram, Facebook и GoogleNews!