RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Северокорейские хакеры шарят по кошелькам россиян

Криминал
Эксперты заметили целевые атаки северокорейской группировки Lazarus.
24.07.2020
Оригинал этого материала
КоммерсантЪ
«Лаборатория Касперского» обнаружила, что в России активизировалась известная северокорейская хакерская группировка Lazarus. Она атакует через приложения для трейдеров криптовалют, чтобы красть информацию для доступа к кошелькам и биржам, а также собирает исследования и промышленные данные: скорее всего, ее особенно интересуют военно-космическая сфера, энергетика и IT. Интерес к биткойнам может объясняться потребностью Северной Кореи обойти санкции, полагают эксперты.

В 2020 году цели в России начала активно атаковать хакерская группировка Lazarus, рассказали “Ъ” в «Лаборатории Касперского». Первые случаи целевых атак Lazarus на Россию появились еще в начале 2019 года, но дальше было затишье, уточнил руководитель российского исследовательского центра «Лаборатории Касперского» Юрий Наместников, добавив, что в 2020 году зафиксировано сразу несколько волн атак от разных ответвлений этой группы. Под целевыми атаками в кибербезопасности подразумеваются нападения на конкретные выбранные цели, в отличие от массовых атак.

Lazarus, известная также как Dark Seoul Gang,— северокорейская группа хакеров, за которой, по данным Group-IB, может стоять подразделение 121-го разведывательного управления генштаба Корейской народной армии, отвечающее за проведение киберопераций. Lazarus получила известность после DDoS-атак и взломов государственных и военных ресурсов Южной Кореи и США. Самой масштабной операцией стала попытка украсть почти $1 млрд из Центрального банка Бангладеш. В последние годы Lazarus занимается взломами криптовалютных бирж.

По данным «Лаборатории Касперского», хакеры Lazarus выпускают рабочее приложение для трейдеров криптовалют. Обновления к нему приходят в виде трояна, который крадет информацию для доступа к криптокошелькам и биржам. Атака осуществляется с помощью «вредоносов» AppleJeus и Bluenoroff, работающих под macOS и Windows соответственно, рассказал господин Наместников.

Для убедительности подобных приложений хакеры создают веб-сайты и аккаунты в социальных сетях от имени платформы, подтвердила глава группы исследования сложных угроз Group-IB Анастасия Тихонова, отметив, что в июне Group-IB фиксировала вредоносные приложения под названиями Coin Go Trade, Kupay Wallet и Dorusio Wallet для Windows и Mac. Еще одна новая методика Lazarus, по ее словам, была зафиксирована на одном из сайтов для покупок в зоне .ru: при оплате биткойнами адрес получателя менялся так, что деньги уходили злоумышленникам.

Другие атаки Lazarus в России направлены на сбор данных организаций, связанных с исследованиями и производством товаров, отмечают в «Лаборатории Касперского». Скорее всего, основной интерес для группы представляют военно-космическая сфера, энергетика и IT, уточняет глава направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев. Это можно объяснить желанием перепродать данные в дарквебе, полагает ведущий специалист группы исследования угроз экспертного центра безопасности Positive Technologies Денис Кувшинов. По его словам, сейчас повышенным спросом на теневом рынке пользуются данные организаций, которые занимались исследованиями, связанными с вакциной от коронавируса.

Но похищенные промышленные сведения пока не всплывали в «хакерском андерграунде», а если так и не появятся, значит, интерес у хакеров был все же не коммерческий, уточняет технический директор Trend Micro в России и СНГ Михаил Кондрашин. Скорее всего, перед группировкой стоит задача по сбору интеллектуальной собственности и данных в разных странах, согласен Юрий Наместников, предполагая, что хакеры начали целевые атаки на Россию, так как у них появились ресурсы для анализа информации на русском языке.

Lazarus — одна из политически мотивированных группировок, подчеркивает Андрей Арсентьев. Она поддерживается властями Северной Кореи и необходима этому государству: киберпреступления совершаются для получения средств для разработки вооружений, покупки топлива и других ресурсов. Анонимный характер криптовалютного рынка позволяет скрывать трансакции, то есть оплачивая различные товары биткойнами, Северная Корея может обходить санкции, поясняет он.

В целом количество целевых хакерских атак в России вернулось к докарантинному уровню после небольшого спада весной, отмечает Юрий Наместников. В Positive Technologies фиксируют рост числа таких атак на 30% с начала марта, а в JSOC CERT «Ростелекома» — рост числа целевых атак с успешным исходом примерно на 15% за последние полгода.
Предыдущая статья
Следующая статья
---
Лаборатория Касперского Lazarus Россия
19.06.2026
Сожительство со студенткой обернулось для Юрия Напсо уголовным делом об изнасиловании
Беглый депутат Госдумы был заочно арестован, а ранее он лишился своей недвижимости на 1,5 миллиарда рублей в Москве.
18.06.2026
Борца с беспилотниками упекли на 13 лет в тюрьму
Подполковник ФСБ Сергей Ефимов неаккуратно распилил бюджеты на закупку систем подавления украинских БПЛА.
18.06.2026
Михаил Ковальчук подкачал с разработкой чипов
Одиозный глава "Курчатовского института" не смог разработать микропроцессоры.
18.06.2026
Анатолий Чубайс открестился от Владимира Путина
Одиозный экс-глава "Роснано" и бывший подельник российского диктатора изобразил из себя борца с его режимом.
18.06.2026
Леонид Горнин оказался полумиллиардером
Журналисты обнаружили у первого заместителя министра обороны недвижимость на 500 миллионов рублей.
17.06.2026
Патрушевы заблестели золотом
Сын одиозного помощника российского диктатора Николая Патрушева, Андрей Патрушев, стал совладельцем месторождения золота и сурьмы в Якутии.
16.06.2026
Брата депутата Госдумы объявили в международный розыск
Ахмедпаша Умаханов заочно арестован за организацию преступного общества и убийств. Его младший брат Сагидпаша Умаханов официально не при делах.
16.06.2026
Антон Силуанов прикрыл распильную лавочку Марата Хуснуллина
Глава Минфина намерен снизить до минимума финансирование застройщиков через льготную ипотеку.
15.06.2026
Олигарх Владимир Евтушенков выступил за принудительный труд
Скандальный и криминальный миллиардер заявил, что студенты по окончанию институтов должны отрабатывать на заводах.
12.06.2026
Светлана Радионова спрятала недвижимость во Франции на номиналов
Коррумпированная глава Росприродназдора распихала свои активы на друзей и подельников по распилу госбюджетов.
12.06.2026
Холдинг VK кормит клан Кириенко до упаду
VK выплатил больше миллиарда рублей бонусов топ-менеджерам, несмотря на огромные убытки.
12.06.2026
Алексея Улюкаева обвел вокруг пальца пасынок
Криминальный экс-министр экономического развития РФ намерен судиться со своим пасынком Тарасом Усиком, на хранение которому он перед посадкой передал свои бизнес-активы.
11.06.2026
Вадима Мошковича раскулачили
Суд одобрил изъятие активов на 550 миллиардов рублей у фигурантов дела "Русагро".
09.06.2026
Русгидро тонет в долгах
Задолженность компании достигла 1 триллиона рублей и она может перестать ее обслуживать в следующем году.
09.06.2026
Алексей Хотин официально признан нищим
Суд прекратил производство по делу о банкротстве криминального банкира, поскольку у него не оказалось никакого имущества.
07.06.2026
В Росмолодежи снова проворовались
Бывшего главу ФГАУ «Ресурсный молодежный центр» Росмолодежи Алексея Любцова, укравшего около 300 миллионов рублей, сдали подчиненные.
04.06.2026
Максим Осеевский нашел врагов в Apple
Глава Ростелекома расстроился после того, как американская корпорация вышвырнула шпионский мессенджер MAX из магазина приложений App Store.
04.06.2026
Дмитрий Пегов прокатит с ветерком
Новый глава Федеральной пассажирской компании обеспечит ей в будущем громкие коррупционные скандалы.
04.06.2026
В Роснано воровали до Чубайса
Бывший замглавы корпорации Андрей Малышев, протеже криминального Леонида Меламеда, получил 12 лет тюрьмы заочно.
03.06.2026
Анатолия Чубайса оставят без пенсии
Причиной стали судебные взыскания с бывшего коррумпированного главы "Роснано".
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+