Лента новостей
4 типа команд и как с ними работать: инструкция для руководителя 13:45, РБК и Volkswagen Ищенко рассказал о предложениях разменять участие в выборах на должность 13:43, Политика Минздрав рассказал о состоянии пострадавших при нападении в Керчи 13:22, Общество Звезда украинского юмористического шоу погибла в ДТП под Киевом 12:55, Общество МИД обвинил США в презрении ко всему миру 12:51, Политика Игра: спасите свой бизнес от санкций и недобросовестных контрагентов 12:15, РБК и Thomson Reuters Росгвардия решила изменить правила оборота оружия после атаки в Керчи 12:09, Общество Кокорин получил первую передачу в СИЗО 12:01, Общество Тренер «Флориды» потребовал дисквалифицировать Овечкина за силовой прием 11:40, Спорт Еще одного пострадавшего госпитализировали после стрельбы в Керчи 11:02, Общество 20-летний футболист забил пять голов в матче чемпионата Германии 10:44, Спорт Моя боль: как перестать жить в сети и завидовать 10:35, Спецпроект РБК PINK Из-за теплой погоды снизились продажи шуб и число посетителей ТЦ 10:30, Бизнес Глава Росгвардии Золотов предложил «пропустить Навального через полиграф» 10:28, Политика Минздрав не включил в закупки рекомендованный ВОЗ препарат от гепатита 10:00, Общество СМИ назвали причиной смерти Пола Аллена септический шок 09:48, Общество WSJ узнала о расследовании связей WikiLeaks с «российским вмешательством» 09:21, Политика Как в России выращивают быков элитной породы блэк ангус 08:52, РБК и Мираторг Самолет из Омска в Москву не вылетел из-за попавших в двигатель птиц 08:51, Общество Похитители отпустили самого молодого миллиардера Африки 08:40, Общество Индонезия отказалась отменить покупку Су-35 вопреки угрозе санкций 08:23, Политика Караван-угроза: почему Трамп грозит прекратить помощь Южной Америке 08:12, Политика Шойгу назвал число убитых боевиков за три года операции России в Сирии 07:09, Политика В США лунный метеорит ушел с молотка за $612 тыс. 06:30, Общество Министр обороны Шойгу впервые встретился с главой Пентагона Мэттисом 06:15, Политика В Индии число жертв наезда поезда на толпу возросло до 61 человека 05:49, Общество Европейская миссия BepiColombо успешно стартовала к Меркурию 05:15, Технологии и медиа Трамп заявил о доверии Саудовской Аравии в деле о гибели журналиста 04:36, Политика
Создателей WannaCry заподозрили в атаке на биржи криптовалют Южной Кореи
Технологии и медиа, 17 янв, 09:37
0
Создателей WannaCry заподозрили в атаке на биржи криптовалют Южной Кореи
Хакеры Lazarus Group, которых Вашингтон и Лондон подозревает в создании вируса-вымогателя WannaCry и в связях с правительством КНДР, стоят за атаками на криптовалютных инвесторов, работающих в Южной Корее, считают эксперты
Фото: SeongJoon Cho / Bloomberg

За атаками на инвесторов криптовалютных бирж Южной Кореи, которые произошли в конце 2017 года, стоят хакеры из Lazarus Group, связанной с властями КНДР. К такому выводу пришла международная компания Recorded Future, работающая в сфере кибербезопасности. Отчет размещен на сайте компании.

«Агенты северокорейского правительства, особенно группа Lazarus, атаковали южнокорейские биржи криптовалют и их участников в конце 2017 года, вплоть до новогодней речи Ким Чен Ына и последовавших за этим выступлением переговоров между Северной и Южной Кореей», — говорится в документе.

Вредоносная программа, работавшая в конце 2017 года, была ориентирована именно на пользователей корейского текстового редактора Hancom’s Hangul Word Processor.

«Коммерсантъ» сообщил о первой кибератаке на российский банк через SWIFT
Финансы

Целями хакеров были также члены южнокорейского студенческого общества «Друзья Министерства иностранных дел» — студенты, которые интересуются работой внешнеполитического ведомства Южной Кореи.

Эксперты пришли к выводу, что во всех случаях использовалось вредоносное программное обеспечение (ПО) Destover — именно этот вредонос был использован во время хакерских атак против Sony Pictures Entertainment в 2014 году, польских банков в январе 2017 года, а также первой жертвы вируса WannaCry в феврале 2017 года. ​

Эксперты Recorded Future считают, что Lazarus Group (также известна как HIDDEN COBRA) — группа северокорейских хакеров, финансируемых, предположительно, Пхеньяном. О том, что за группировкой Lazarus стоят власти Северной Кореи, сообщала также российская компания Group-IB, которая специализируется на кибербезопасности. Специалисты компании также отмечали, что Lazarus маскируется под «русских хакеров» — в коде программ были обнаружены символы и строки с русскими словами, написанными латиницей, однако использовались эти команды некорректно для носителей языка. ​

Lazarus Group специализируется на атаках против правительственных и финансовых учреждений Южной Кореи и США. В частности, группировка несет ответственность за атаки на финансовые учреждения и компании медиасектора США и Южной Кореи в 2013 году, а также за атаку на Sony Pictures Entertainment в 2014 году, в результате которой в Сеть были выложены несколько свежих фильмов, а также переписка и личные данные сотрудников Sony.

СМИ узнали о подозреваемых в кражах криптовалюты хакерах из КНДР
Технологии и медиа

С 2016 года группа сосредоточилась на атаках на различные финансовые институты, указывают эксперты. Одной из самых известных атак того года стало похищение хакерами из Lazarus из Центробанка Бангладеш $81 млн.

С помощью хакерских атак северокорейские хакеры надеются добыть финансирование для режима Ким Чен Ына, указывают специалисты Recorded Future. Специалисты компании также отмечают, что в 2017 году большинство атак Lazarus были ориентированы на взлом криптовалютных бирж и кражу биткоинов. В частности, знаменитый вирус-вымогатель WannaCry, в создании которого правительство Великобритании и США также обвиняет Lazarus Group, тоже требовал выкуп в биткоинах.

Взломать систему: резонансные хакерские атаки последних лет Еще 6 фото
Фотогалерея

Вирус-вымогатель WannaCry распространялся по миру в мае 2017 года. Он затронул компьютерные системы более чем в 150 странах, в том числе и в России, где атаке подверглись сайты телекоммуникационных ​компаний и силовых ведомств.

WannaCry блокировал доступ к данным компьютеров и требовал $300–600 в биткоинах за их восстановление. Вредоносная программа поразила «МегаФон», «ВымпелКом»​ и компьютеры МВД. В МЧС и Минздраве заявили об успешном отражении атаки. По оценкам американских экспертов, общий ущерб от хакерской атаки составил $1 млрд.

Lazarus и WannaCry

Специалисты «Лаборатории Касперского» указали, что за вирусом WannaCry, который в середине мая атаковал 200 тыс. пользователей в 150 странах, также может стоять северокорейская Lazarus. Однако они оговорились, что эта схожесть кода может быть очередным «ложным флагом». Некоторые следы, указывающие на возможную причастность Lazarus к WannaCry, нашла и американская Symantec. В ​Group-IB тогда заявили, пока мало технических данных, для того чтобы говорить об ответственных однозначно. В конце мая 2017 года эксперты американской компании Flashpoint, проанализировав текст требования выкупа, пришли к выводу, что создателями вируса WannaCry могли быть уроженцы Гонконга, юга Китая, Сингапура или Тайваня.

 

Магазин исследований: аналитика по теме "Криптовалюта"