epixeiro
Διεθνή

Στο στόχαστρο βορειοκορεατικού malware οι εταιρείες ανά τον κόσμο

Κοινοποιήστε

Σχολιάστε

Διαβάζεται σε 2 λεπτά

Στο στόχαστρο βορειοκορεατικού malware οι εταιρείες ανά τον κόσμο

​Οι ερευνητές της εταιρείας Cybereason ανακοίνωσαν ότι η ομάδα τους εντόπισε μια νέα «σουίτα» spyware που φέρει την ονομασία «KGH_SPY» και ένα καινούργιο στέλεχος κακόβουλου λογισμικού, το «CSPY Downloader».

Οι ερευνητές πιστεύουν ότι το λογισμικό χρησιμοποιείται από την ομάδα κυβερνοκατασκοπείας «Kimsuky», η οποία θεωρείται ότι λειτουργεί για λογαριασμό του καθεστώτος της Βόρειας Κορέας.

Τα θύματα της επίθεσης φέρονται να είναι μέλη του ιδιωτικού και του δημόσιου τομέα, σε τοποθεσίες στις Ηνωμένες Πολιτείες, την Ευρώπη, την Ιαπωνία, τη Νότια Κορέα και τη Ρωσία. Μεταξύ αυτών βρίσκονται κυβερνητικοί και αμυντικοί οργανισμοί, δημοσιογράφοι, ομάδες ανθρωπίνων δικαιωμάτων και ερευνητικές εταιρείες που ασχολούνται με θεραπείες γύρω από τον κορονοϊό.

Η Kimsuky, επίσης γνωστή ως Velvet Chollima, Black Banshee και Thallium, δραστηριοποιείται από το 2012 και είναι γνωστή για τις περίπλοκες υποδομές που χρησιμοποιεί. Όσον αφορά στις νέες ανακαλύψεις του KGH_SPY και του CSPY Downloader, η Cybereason εντόπισε ότι είναι σε θέση να παρέχουν στους κακόβουλους παράγοντες αναγνώριση, πληκτρολόγηση και κλοπή πληροφοριών, αποφεύγοντας ταυτόχρονα τον εντοπισμό από λογισμικό προστασίας από ιούς.

«Η πιο πρόσφατη ανακάλυψή μας δείχνει ότι η Kimsuky διεξάγει στοχευμένες εκστρατείες κατασκοπείας στον κυβερνοχώρο ενάντια σε μια σειρά θυμάτων, συμπεριλαμβανομένων κυβερνήσεων, ερευνητικών ιδρυμάτων και ομάδων ανθρωπίνων δικαιωμάτων», δήλωσε ο Assaf Dahan, ανώτερος διευθυντής, επικεφαλής έρευνας στη Cybereason. «Δεδομένου ότι το κακόβουλο λογισμικό είναι πολύ νέο, το πραγματικό εύρος της απειλής που θέτει είναι άγνωστο, αλλά, δεδομένου του ιστορικού της Kimsuky, είναι πιθανό να προκαλεί σοβαρές ανησυχίες τόσο σε οργανισμούς του δημόσιου όσο και του ιδιωτικού τομέα».