TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: AKTUÁLNE: ESET odhalil ďalší nebezpečný útok. Skupina Lazarus zneužila aj LinkedIn či WhatsApp
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

AKTUÁLNE: ESET odhalil ďalší nebezpečný útok. Skupina Lazarus zneužila aj LinkedIn či WhatsApp

1. júna 2022 15:37
Eva Cimbálková
1. júna 2022
Zdieľať
3 min
Zdieľať

Na tohtoročnej konferencii ESET World predstavili výskumníci spoločnosti ESET svoje najnovšie zistenia o aktivitách neslávne známej APT skupiny Lazarus. Riaditeľ výskumu hrozieb spoločnosti ESET Jean-Ian Boutin sa bližšie pozrel na viaceré nové kampane z dielne skupiny Lazarus namierené voči dodávateľom obranných spoločností medzi koncom roka 2021 a marcom 2022.

Počas týchto útokov cielila skupina Lazarus podľa telemetrie spoločnosti ESET na firmy v Európe (Francúzsko, Taliansko, Nemecko, Holandsko, Poľsko a Ukrajina) a v Latinskej Amerike (Brazília).

Hoci primárny účel kampane bola kybernetická špionáž, skupina Lazarus sa tiež neúspešne pokúsila o vylákanie peňazí od obetí. „Skupina Lazarus preukázala vynaliezavosť, keď nasadila vskutku zaujímavé nástroje. Príkladom je komponent, ktorý dokáže zneužiť zraniteľnosť v ovládači od Dellu a vďaka nej zapisovať do pamäte, ktorá je normálne prístupná len pre jadro operačného systému. Tento pokročilý trik bol použitý pri pokuse o obídenie bezpečnostného riešenia,“ vysvetľuje Jean-Ian Boutin.

NEWSBYTE
Vodiči, POZOR: Táto chyba v lete môže spôsobiť katastrofu, nerobte ju v žiadnom prípade!

Vodiči, POZOR: Táto chyba v lete môže spôsobiť katastrofu, nerobte ju v žiadnom prípade!

Finančná pohroma na obzore: Slovákov čaká ďalšia vlna zdražovania, ceny základných tovarov rastú rekordne rýchlo (čo príde ďalej)

Finančná pohroma na obzore: Slovákov čaká ďalšia vlna zdražovania, ceny základných tovarov rastú rekordne rýchlo (čo príde ďalej)

Odložili ste túto povinnosť? Pozor, môže vás to vyjsť draho, nejde len o dátum

Odložili ste túto povinnosť? Pozor, môže vás to vyjsť draho, nejde len o dátum

Vodiči, POZOR: Táto chyba v lete môže spôsobiť katastrofu, nerobte ju v žiadnom prípade!
Vodiči, POZOR: Táto chyba v lete môže spôsobiť katastrofu, nerobte ju v žiadnom prípade!
Finančná pohroma na obzore: Slovákov čaká ďalšia vlna zdražovania, ceny základných tovarov rastú rekordne rýchlo (čo príde ďalej)
Finančná pohroma na obzore: Slovákov čaká ďalšia vlna zdražovania, ceny základných tovarov rastú rekordne rýchlo (čo príde ďalej)
Odložili ste túto povinnosť? Pozor, môže vás to vyjsť draho, nejde len o dátum
Odložili ste túto povinnosť? Pozor, môže vás to vyjsť draho, nejde len o dátum

Už v roku 2020 výskumníci spoločnosti ESET zdokumentovali operáciu s názvom In(ter)ception vykonanú podskupinou Lazarus, ktorá bola namierená proti európskym dodávateľom leteckých a obranných spoločností. Táto kampaň stojí za povšimnutie, nakoľko využila sociálne siete, najmä LinkedIn, na vybudovanie dôvery medzi útočníkmi a nič netušiacim zamestnancom, ktorým následne zločinci poslali škodlivý obsah zamaskovaný za popis pracovnej pozície či prihlášky. Už vtedy sa útočníci zamerali na firmy v Brazílii, Českej republike, Katare, Turecku a na Ukrajine.

Išlo o útok globálneho charakteru

Výskumníci spoločnosti ESET sa spočiatku nazdávali, že útoky boli zacielené predovšetkým na európske spoločnosti, no bližším sledovaním aktivít proti dodávateľom v obrannom priemysle zosnovaným viacerými podskupinami zločineckej organizácie Lazarus si uvedomili, že kampaň siaha omnoho ďalej. Zatiaľ čo malvéry použité v rozličných kampaniach boli rozdielne, základný princíp útoku bol vždy rovnaký. Falošný náborový pracovník kontaktoval zamestnanca na LinkedIne, aby mu následne zaslal škodlivý dokument.

Aj v tomto prípade postupovali útočníci takým istým spôsobom, ako v minulosti. Výskumníci spoločnosti ESET si ale všimli, že podvodníci recyklovali prvky legitímnych náborových kampaní, aby ich falošné kampane pôsobili dôveryhodnejšie. Okrem toho použili útočníci na šírenie škodlivého obsahu aj služby ako WhatsApp či Slack.

alošná náborová kampaň skupiny Lazarus / Zdroj: ESET

V roku 2021 americké ministerstvo spravodlivosti obvinilo troch programátorov v službách severokórejskej armády za kybernetické útoky. Podľa americkej vlády patrili pod hackerskú jednotku severokórejskej armády, v bezpečnostnej komunite známu ako Lazarus Group.

ESET odhaľuje aj ďalšie činnosti

Okrem najnovších zistení o skupine Lazarus sa ESET na konferencii podelil aj o poznatky súvisiace s vojnou na Ukrajine. Výskumník spoločnosti ESET Róbert Lipovský sa bližšie pozrel na kybernetickú vojnu počas ruskej invázie na Ukrajinu, vrátane pokusu o narušenie elektrickej siete prostredníctvom malvéru Industroyer2 a mnohých útokov wipermi.

Neprehliadnite

pneumatiky
Vodiči, POZOR: Horúčavy majú vplyv na tlak v pneumatikách. TOTO počas leta v ŽIADNOM prípade nerobte!
Peniaze, bankovky, euro
POTVRDILI ďalšie MASÍVNE zdražovanie. Slováci sú zúfalí, platia viac za absolútny základ (+ čo nás čaká)
euro, peniaze, bankovky, mince, daň, poplatok, štát, povinnosť, nižšia DPH, príspevok
Posúvate TÚTO kľúčovú povinnosť? SPOZORNITE, nejde len o dátum (čo treba vedieť)

Na konferencii ESET World sa predstavil aj bývalý veliteľ Medzinárodnej vesmírnej stanice ISS, kanadský astronaut Chris Hadfield, ktorý je kľúčovou postavou kampane Progress. Protected., nedávno predstavenej spoločnosťou ESET. Chris Hadfield diskutoval počas konferencie s generálnym riaditeľom spoločnosti ESET Richardom Markom o otázkach technológie, vedy a života.

Zdroj: Tlačová správa spoločnosti ESET

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok NÁVOD: Poradíme ti ako kúpiť najmodernejší Office 2021 len za 12 €!
Ďalší článok 4ka NÁVOD: Ako aktivovať VoWifi na 4ke
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

blesková správa, TV, stanice
Zaviedli povinný TV mesačný poplatok. Platiť ho musia VŠETCI, dokonca aj tí, ktorí nemajú TV
19. júna 2025
peniaze, blesková správa
AKTUÁLNE: Schválili NOVÝ poplatok takmer 400 € ROČNE. Platiť ho budeme VŠETCI a pravidelne (čo sa stalo)
19. júna 2025
Slovnaft
NOČNÁ MORA pre Slovnaft: Hrozí obrovský problém, ktorý bude mať dopad na VŠETKÝCH ľudí
18. júna 2025
Pozor, automobilka
Automobilka vydala VAROVANIE: Tieto autá nekupujte! Ide o okatý podvod
17. júna 2025

Najnovšie články

  • Vodiči, POZOR: Horúčavy majú vplyv na tlak v pneumatikách. TOTO počas leta v ŽIADNOM prípade nerobte!
  • POTVRDILI ďalšie MASÍVNE zdražovanie. Slováci sú zúfalí, platia viac za absolútny základ (+ čo nás čaká)
  • Posúvate TÚTO kľúčovú povinnosť? SPOZORNITE, nejde len o dátum (čo treba vedieť)
  • Koľko zaplatia Slováci za plyn v roku 2026? Premiér prehovoril, TAKÉTO faktúry čakajte
  • Slovensko ZASPÁVA príležitosť desaťročia: EÚ dôrazne varuje, že nás čakajú VÁŽNE dôsledky

Bude sa vám páčiť

Plynový kotol, plyn

Koľko zaplatia Slováci za plyn v roku 2026? Premiér prehovoril, TAKÉTO faktúry čakajte

19. júna 2025
Mimoriadne, Slovensko

Slovensko ZASPÁVA príležitosť desaťročia: EÚ dôrazne varuje, že nás čakajú VÁŽNE dôsledky

19. júna 2025
Pixel 8a, Pixel 9 a PIxel 9 Pro XL

Google chystá VEĽKÚ novinku: Pixel 10 bude najlepším Androidom, prinesie vytúžené vylepšenia

19. júna 2025
Auto, e-shop, kúpa, mimoriadne

Vodiči, POZOR: Za to, čo máte na nohách vám policajti môžu dať POKUTU až 200 € (čo nie je dovolené)

19. júna 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?

Continue with Google