Северокорейская кибергруппа атакует казахстанские компании

6182 просмотров
0
Ратель
Пятница, 12 Авг 2022, 10:00

Целью кибергруппы являются крупные организации в США, Японии, Индии, Вьетнаме, России и Казахстане

Эксперты одной из компаний, которая специализируется на разработке систем защиты от компьютерных вирусов, зафиксировали новые атаки Andariel. Это атаки северокорейской кибергруппы, которая входит в состав Lazarus, передает "Казинформ".

Читайте также
Мошенники в вашем телефоне: как они используют AnyDesk и его аналоги для кражи денег

При атаках они используют модификацию известного ПО DTrack, а также новую программу-вымогатель Maui. Целью кибергруппы являются крупные организации в США, Японии, Индии, Вьетнаме, России и Казахстане.

Andariel не фокусируется на каких-то определенных компаниях, для атакующих главное, чтобы у целевой организации было прочное финансовое положение. Группа ведет свою деятельность более десяти лет и в 2022 году продолжает расширять свой арсенал вредоносного ПО и географию атак. В июльском отчете Агентства по кибербезопасности и защите инфраструктуры США сообщается, что Andariel атаковала государственные и медицинские организации посредством вымогателя Maui.

Также злоумышленники используют шпионскую программу DTrack, которую создала группа Lazarus. Зловред используется для загрузки файлов в системы жертв и скачивания их оттуда, записи нажатия клавиш и проведения других действий, типичных для вредоносного инструмента удаленного администрирования (RAT). DTrack собирает информацию о системе и истории браузера через команды Windows. Злоумышленники могут находиться в целевой сети долгие месяцы, прежде чем начать атаку.

Вымогатель Maui запускался после внедрения в корпоративную сеть зловреда DTrack и использовался для атак на компании в США и Японии.

Чтобы защитить бизнес от атак программ-вымогателей, эксперты напоминают компаниям о необходимости соблюдать следующие меры:

  • не допускать возможность подключения к службам удаленного рабочего стола (таким как RDP) из общественных сетей; настроить политики безопасности таким образом, чтобы использовать надежные пароли для этих служб;
  • устанавливать доступные патчи для используемых в компании коммерческих VPN-решений, как только они выходят;
  • регулярно обновлять все ПО, используемое в компании, чтобы программы-вымогатели не могли эксплуатировать уязвимости;
  • сосредотачивать стратегию защиты на обнаружении перемещений по сети и передаче данных в интернет; обращать особое внимание на исходящий трафик, чтобы выявлять коммуникации злоумышленников;
  • регулярно создавать резервные копии данных и проверять, что к ним можно быстро получить доступ в случае необходимости.

Фото: РИА Новости / Кирилл Каллиников.

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ И ЧИТАЙТЕ НАС В TELEGRAM!

Оставьте комментарий

Депутат мажилиса
Я за стабильность. Именно за настоящую, а не декоративную. Но стабильность – это не когда одних и тех же лиц пересаживают из кресла в кресло. Это не стабильность, это круговорот должностей в природе. Если после такого резонансного скандала люди без публичной оценки, без внятных выводов снова оказываются в системе, это говорит не об устойчивости, а о том, что ответственность у нас всё ещё носит временный характер. Сегодня ушли, завтра вернулись. Стабильность так не строится, - опубликовано на Informburo.kz
Терроризм в странах СНГ: как менялась угроза после распада СССР
От войн и «больших» захватов заложников к точечным атакам и транснациональным сетям
Люди с активной гражданской позицией выжидают
Политолог Андрей Чеботарёв об итогах 2025 года, институциональных изменениях и границах гражданского участия
Для Казахстана, Кыргызстана и Таджикистана ОДКБ – механизм, призванный предотвращать внутреннюю дестабилизацию
Для Минска ОДКБ выступает институтом, укрепляющим военно-политическое сближение с Москвой
Командный шаг Президента: что меняет назначение Айбека Смадиярова
Впервые во главе внутренней политики оказался кадровый дипломат и медийщик
Народная дипломатия без протокола: второй путь Казахстана во внешней политике
Почему народная дипломатия становится ключевым инструментом международного взаимодействия Казахстана
Предложить США ничего не могут, а для России и Китая ставки слишком высоки
Экспертная оценка встречи Дональда Трампа с Си Цзиньпином в Южной Корее
Как Кайрат Нуртас провел 10 лет между двумя концертами на стадионе
От вступления в партию «Нур Отан» до свадьбы на Мальдивах и пятнадцати суток ареста
Станет ли озеро Балхаш зоной туризма?
В Карагандинской области создают туристическую индустриальную зону
Кто изгнал стаи ворон из Алматы?
Живописный Казахстан: взгляд Андрея Михайлова
Новый статус Алматы: кому дали бата на площади Абая?
Что поможет самому большому городу Казахстана сформировать свой уникальный туристский бренд
От запрета фонограмм до аттестации школ
Почему гуманитарная реформа рискует остаться на бумаге
КНР в Центральной Азии: инвестиции или долги?
Китай предлагает региону новую модель экономики
Народная дипломатия без протокола: второй путь Казахстана во внешней политике
Почему народная дипломатия становится ключевым инструментом международного взаимодействия Казахстана
Роберт Зиганшин: «У каждого маньяка – своя мелодия»
Автор музыки к нашумевшему сериалу «5:32» о кино, деньгах и вдохновении
Три больших трека в сотрудничестве Казахстана и США
Для казахстанской стороны критически важно, чтобы санкции не были барьером