Северокорейская кибергруппа атакует казахстанские компании

6156 просмотров
0
Ратель
Пятница, 12 Авг 2022, 10:00

Целью кибергруппы являются крупные организации в США, Японии, Индии, Вьетнаме, России и Казахстане

Эксперты одной из компаний, которая специализируется на разработке систем защиты от компьютерных вирусов, зафиксировали новые атаки Andariel. Это атаки северокорейской кибергруппы, которая входит в состав Lazarus, передает "Казинформ".

Читайте также
Мошенники в вашем телефоне: как они используют AnyDesk и его аналоги для кражи денег

При атаках они используют модификацию известного ПО DTrack, а также новую программу-вымогатель Maui. Целью кибергруппы являются крупные организации в США, Японии, Индии, Вьетнаме, России и Казахстане.

Andariel не фокусируется на каких-то определенных компаниях, для атакующих главное, чтобы у целевой организации было прочное финансовое положение. Группа ведет свою деятельность более десяти лет и в 2022 году продолжает расширять свой арсенал вредоносного ПО и географию атак. В июльском отчете Агентства по кибербезопасности и защите инфраструктуры США сообщается, что Andariel атаковала государственные и медицинские организации посредством вымогателя Maui.

Также злоумышленники используют шпионскую программу DTrack, которую создала группа Lazarus. Зловред используется для загрузки файлов в системы жертв и скачивания их оттуда, записи нажатия клавиш и проведения других действий, типичных для вредоносного инструмента удаленного администрирования (RAT). DTrack собирает информацию о системе и истории браузера через команды Windows. Злоумышленники могут находиться в целевой сети долгие месяцы, прежде чем начать атаку.

Вымогатель Maui запускался после внедрения в корпоративную сеть зловреда DTrack и использовался для атак на компании в США и Японии.

Чтобы защитить бизнес от атак программ-вымогателей, эксперты напоминают компаниям о необходимости соблюдать следующие меры:

  • не допускать возможность подключения к службам удаленного рабочего стола (таким как RDP) из общественных сетей; настроить политики безопасности таким образом, чтобы использовать надежные пароли для этих служб;
  • устанавливать доступные патчи для используемых в компании коммерческих VPN-решений, как только они выходят;
  • регулярно обновлять все ПО, используемое в компании, чтобы программы-вымогатели не могли эксплуатировать уязвимости;
  • сосредотачивать стратегию защиты на обнаружении перемещений по сети и передаче данных в интернет; обращать особое внимание на исходящий трафик, чтобы выявлять коммуникации злоумышленников;
  • регулярно создавать резервные копии данных и проверять, что к ним можно быстро получить доступ в случае необходимости.

Фото: РИА Новости / Кирилл Каллиников.

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ И ЧИТАЙТЕ НАС В TELEGRAM!

Регистрация для комментариев:



Вам отправлен СМС код для подтверждения регистрации.




Председатель Национального банка РК
Инфляция во многом у нас складывается из-за того, что слишком много денег в экономике. Соответственно, когда спроса много, а предложений товаров мало, естественно, что растет инфляция либо количество зарубежных товаров.
Константин Сыроежкин: Китай не намерен жертвовать своими национальными интересами
Руководство КНР прекрасно осознает, что некоторые силы «загоняют страну в угол»
Как Кайрат Нуртас провел 10 лет между двумя концертами на стадионе
От вступления в партию «Нур Отан» до свадьбы на Мальдивах и пятнадцати суток ареста
Петр Своик: «Мы не опаздываем, но пора действовать»
Эксперт о реформе Токаева, ошибках прошлого и о строительстве новой политической системы
Катастрофа Fokker-100 авиакомпании Bek Air: кто виноват, если пилоты – герои?
В алматинском суде прошли прения, сегодня состоится оглашение приговора
Кто изгнал стаи ворон из Алматы?
Живописный Казахстан: взгляд Андрея Михайлова
Новый статус Алматы: кому дали бата на площади Абая?
Что поможет самому большому городу Казахстана сформировать свой уникальный туристский бренд
Теперь Минфин знает, кто чем торгует и сколько зарабатывает
Казахстан завершает цифровизацию госфинансов
КНР в Центральной Азии: инвестиции или долги?
Китай предлагает региону новую модель экономики
Казахстан на переезде: мегаполисы растут, регионы пустеют
Миграция стала зеркалом экономических и социальных перемен
Роберт Зиганшин: «У каждого маньяка – своя мелодия»
Автор музыки к нашумевшему сериалу «5:32» о кино, деньгах и вдохновении
«Железная дорога в тупике»: как развивается казахстанская логистика
Эксперт о закрытии границ, дефиците вагонов и перспективах железнодорожных перевозок
Когда правительство возьмётся за яйца
Прагматично-патриотическое молодёжное движение издало "Ежедневник строителя Второй Республики" с цитатами президента