MY.UAНовини
Найнебезпечніші хакери Північної Кореї атакували європейські оборонні компанії
Найнебезпечніші хакери Північної Кореї атакували європейські оборонні компанії

Найнебезпечніші хакери Північної Кореї атакували європейські оборонні компанії

Як працює схема обману та на кого полюють хакери?

Кібератаки, виявлені фахівцями компанії ESET наприкінці березня, були частиною довготривалої кампанії під назвою "Operation DreamJob". Суть цієї операції полягає в тому, що північнокорейські хакери видають себе за рекрутерів великих компаній (реальних або вигаданих) і звертаються до співробітників організацій, що їх цікавлять, з привабливими пропозиціями щодо роботи. Мета – змусити ціль завантажити шкідливі файли, які нададуть зловмисникам доступ до систем компанії. Раніше цю тактику вже застосовували проти фірм у сфері криптовалют, розробників програмного забезпечення, журналістів та оборонних підприємств, включно з аерокосмічною галуззю, пише 24 Канал з посиланням на Bleeping Computer.

Останні атаки були спрямовані на трьох європейських виробників у секторі оборони: металообробну фірму в Південно-Східній Європі, виробника деталей для літаків і оборонну компанію в Центральній Європі. Назви компаній не розкривають, але всі ці підприємства виробляють військове обладнання, яке їхні країни постачають в Україну як військову допомогу.

Дві з цих компаній безпосередньо пов'язані з розробкою технологій для безпілотних літальних апаратів. Одна з них виготовляє критично важливі компоненти для дронів, а інша, за наявними даними, займається розробкою програмного забезпечення для них.

  • Аналіз ланцюжка зараження показав, що атака починалася із запуску жертвою модифікованої версії легітимної програми або плагіна з відкритим кодом. Серед таких програм були MuPDF viewer, Notepad++, плагіни для WinMerge, TightVNC Viewer та інші. Для завантаження шкідливого програмного забезпечення хакери використовували техніку DLL sideloading, яка дозволяє приховати зловмисну активність за допомогою вразливої, але легальної програми, зазначили в звіті ESET.
  • На наступному етапі шкідливий код розшифровувався і завантажувався безпосередньо в оперативну пам'ять комп'ютера, що ускладнювало його виявлення антивірусами.
  • Кінцевим елементом атаки був троян віддаленого доступу (RAT) під назвою ScoringMathTea. Ця програма встановлювала зв'язок з командно-контрольним сервером хакерів і чекала на подальші інструкції.

Остання версія цього трояна підтримує 40 команд, що дає зловмисникам широкі можливості: від виконання команд на зараженому комп'ютері до встановлення нового шкідливого ПЗ. За даними ESET, функціонал трояна дозволяє маніпулювати файлами та процесами, збирати інформацію про систему жертви, відкривати TCP-з'єднання та виконувати нові команди, завантажені з сервера.

Експерти зазначають, що попри неодноразове викриття тактик "Operation DreamJob", цей метод соціальної інженерії залишається ефективним інструментом для північнокорейських хакерів.

Інтерес до технологій БПЛА зростає з кожним днем, тому не дивно, що КНДР прагне створити власний арсенал безпілотників, "натхненний" західними розробками.

Що відомо про Lazarus Group?

Угруповання Lazarus (також відоме як APT38, Hidden Cobra та Guardians of Peace) — це елітна група хакерів, яку спонсорує уряд Північної Кореї. Вважається, що вона діє щонайменше з 2009 року і несе відповідальність за низку масштабних кібератак, спрямованих на фінансові установи, криптовалютні біржі та урядові структури по всьому світу.​

Основною метою угруповання є генерація незаконних доходів для фінансування північнокорейського режиму, зокрема його ядерної та ракетної програм, в обхід міжнародних санкцій. За даними аналітиків, з 2017 року Lazarus Group вкрала з криптовалютної індустрії близько 6 мільярдів доларів. У самій Північній Кореї, за словами перебіжчика, підрозділ відомий як "Бюро 414".

Lazarus використовує різноманітні та складні методи для досягнення своїх цілей. Їхні операції часто поєднують технічну майстерність із методами соціальної інженерії.

Дослідники зазначають, що Lazarus складається з кількох команд різного рівня кваліфікації. Вони діють методично, але водночас більш безрозсудно, ніж інші державні хакерські групи, оскільки не бояться покарання з боку власного уряду.

Угруповання Lazarus несе відповідальність за одні з найзухваліших кіберпограбувань в історії. Ось хронологія їхніх основних атак:

  • 2009, Operation Troy. Перша велика атака, що використала методи DDoS проти сайтів у США та Південній Кореї.​

  • 2013, DarkSeoul. Атака на три південнокорейські компанії, фінансові установи та інтернет-провайдера, під час якої було використано шкідливе ПЗ для знищення даних.​

  • 2016, пограбування банку в Бангладеш. Одна з найвідоміших операцій, під час якої хакери спробували викрасти майже 1 мільярд доларів з Центрального банку Бангладеш. Їм вдалося вивести 101 мільйон, перш ніж транзакції були зупинені.​

  • 2022, злам Ronin Bridge. Lazarus викрали криптовалюту на суму 625 мільйонів доларів, що стало одним із найбільших пограбувань у криптоіндустрії.​

  • 2024, хвиля атак на криптобіржі. Протягом року група здійснила кілька великих зламів, зокрема індійської біржі WazirX (235 мільйонів доларів) та японської DMM Bitcoin (308 мільйонів доларів).​

  • 2025, атака на Bybit. У лютому 2025 року хакери здійснили успішну атаку на криптовалютну біржу Bybit, викравши 1,5 мільярда доларів.​

Останніми роками група активізувала кампанії, націлені на розробників Web3 та співробітників організацій, пов'язаних з ядерною енергетикою, що свідчить про розширення їхніх інтересів і можливостей.

Теги за темою
КНДРТехно Інтернет
Поділитися
Поділитися сюжетом
Джерело матеріала
Під російськомовні пісні: колишня Тараса Цимбалюка порозважалась на концерті Лободи
24tv
2026-01-07T09:27:16Z
З високим рейтингом: 2 цікаві серіали для ідеальних вихідних
24tv
2026-01-04T20:06:06Z
72-річна Олена Степаненко закрутила роман з чоловіком на 30 років молодшим за неї
GlavRed
2026-01-14T00:33:59Z
Сказала "Так": кохана Кіану Рівза показала особисті фото з побачення з актором
GlavRed
2026-01-13T23:51:46Z
"Не знаю, як пережили": зірка "Папаньок" розповів, як рятувався від окупації
GlavRed
2026-01-13T23:24:23Z
Коли гроші важливіші за совість: хто з відомих ведучих зрадив Україну
24tv
2026-01-13T22:48:32Z
Не тільки "Ти – космос": які нові українські фільми доступні до перегляду онлайн
24tv
2026-01-13T21:36:34Z
Був зіркою "Х-Фактора" та чоловіком зрадниці Денисової: де зараз Олександр Кривошапко
24tv
2026-01-13T20:36:16Z
Скандал навколо серіалу «Чорнобиль». Творці фільму виплатять пів мільйона гривень вдові ліквідатора ЧАЕС
ГЛАВКОМ NET
2026-01-13T20:33:56Z
По 2 тисячі гривень на людину: хто з українців отримає гроші від держави у 2026 році
24tv
2026-01-13T20:51:04Z
Чим небезпечний «Оземпік» для схуднення? Відома дієтологиня пояснила ризики
ГЛАВКОМ NET
2026-01-13T19:57:58Z
Може закінчитися фатально: ветеринарка розповіла, що категорично не можна давати коту
GlavRed
2026-01-13T19:15:41Z
Чому кіт перестав спати з господарем: причина серйозніша, ніж здається
GlavRed
2026-01-13T18:42:19Z
У Луцьку виписали з лікарні дівчинку, яка народилася вагою 650 грамів
Комсомольская правда
2026-01-13T18:12:40Z
М’ясо чи рослинна їжа: науковці з’ясували, який раціон продовжує життя
GlavRed
2026-01-13T18:12:30Z
Прощавай, новорічний живіт: 7 способів скинути зайве до весни без голодувань
Знай
2026-01-13T17:51:58Z
Як зігріти ноги взимку: допоможуть пару крупинок в кожен черевик
TSN
2026-01-13T16:51:13Z
Травма через ожеледицю: що робити та хто відповідатиме за шкоду
24tv
2026-01-13T16:12:47Z
Доходи Росії від продажу нафти упали до рекордного за всю війну рівня - Власюк
УкраинФорм
2026-01-14T01:42:22Z
Гранти до 30 млн франків: Швейцарія відкрила другий етап програми відбудови України
Хвиля
2026-01-14T00:30:00Z
Видобуток нафти в Росії обвалився: розвідка розкрила, що відбувається
Хвиля
2026-01-13T22:51:34Z
Пенсія при зарплаті 20 тисяч гривень: на які виплати можна претендувати у 2026 році
24tv
2026-01-13T22:00:54Z
Українцям знову перерахують пенсії: кому чекати підвищення
Знай
2026-01-13T21:12:36Z
Paramount подає до суду на Warner Bros. через угоду з Netflix
InternetUA
2026-01-13T21:00:17Z
Кредитні картки більше не працюватимуть: чим замінять
Знай
2026-01-13T20:33:37Z
Україна на 20% збільшила імпорт газу через холоди та удари по енергетиці
iPress
2026-01-13T20:15:52Z
Кожен новий кіловат – це удар по планах ворога. Як це втілити
ГЛАВКОМ NET
2026-01-13T20:00:43Z
У Гуляйполі тривають запеклі бої: місто перетворилося на «сіру зону» — речник ЗСУ
TSN
2026-01-14T01:36:10Z
В окупованому Джанкої БпЛА атакували електропідстанцію
ГЛАВКОМ NET
2026-01-14T01:09:57Z
DeepState: Армія РФ просунулась у двох областях
Украинская правда
2026-01-14T01:03:57Z
Росіяни просунулися на Запоріжжі та на Харківщині: оновлення мапи DeepState
24tv
2026-01-14T00:57:42Z
Масштабний удар по Кривому Рогу: влада розкрила деталі
ГЛАВКОМ NET
2026-01-14T00:42:41Z
Партизани провели розвідку військової комендатури в Сочі
УкраинФорм
2026-01-14T00:36:00Z
Внаслідок масованої атаки дронів на Кривий Ріг понад 45 тисяч абонентів залишилися без енергопостачання
УкраинФорм
2026-01-14T00:12:38Z
Мешканці Києва масово скупили хліб у магазинах
ГЛАВКОМ NET
2026-01-13T23:54:56Z
Десантники із «Градів» знищили російську техніку у Покровську
УкраинФорм
2026-01-13T23:54:32Z
У Сибіру сталася масова загибель немовлят
ГЛАВКОМ NET
2026-01-14T01:27:25Z
У результаті виникнення пожеж цьогоріч загинули 83 особи - ДСНС
УкраинФорм
2026-01-13T23:24:51Z
У Кривому Розі лунають вибухи: місто під масованою атакою "Шахедів", що відомо
GlavRed
2026-01-13T23:24:07Z
Росіяни атакували об'єкт інфраструктури у Кривому Розі
Украинская правда
2026-01-13T23:03:49Z
У Львові поліцейська вдарила ногою двірничку: жінка "перешкоджала роботі правоохоронців"
Фокус
2026-01-13T22:57:58Z
Поліцейські застерігають про шахрайську схему з «працевлаштування за кордоном»
InternetUA
2026-01-13T22:54:24Z
Рятувальники евакуювали останню жительку прифронтового села Новокриворіжжя на Дніпропетровщині
УкраинФорм
2026-01-13T22:27:03Z
CNN: Кількість жертв в Ірані може значно перевищувати відомі дані
ГЛАВКОМ NET
2026-01-13T22:00:42Z
У Німеччині, ймовірно, сталася диверсія перед проходом потягу армії США
iPress
2026-01-13T20:15:21Z
Астрологічний прогноз на 2026 рік: коли закінчиться війна та що чекає українців
GlavRed
2026-01-14T01:45:21Z
Підрозділ «Фурія» дронами знищив РЕБ та склад пального росіян на Південно-Слобожанському напрямку
УкраинФорм
2026-01-14T01:27:43Z
Двом багатодітним родинам переселенців держава придбала будинки на Львівщині
УкраинФорм
2026-01-14T00:54:10Z
"Нульовий вступ" узимку: які університети перенесли старт навчання
Знай
2026-01-14T00:33:37Z
В Іспанії хочуть зупинити зловживання ШІ-зображеннями
InternetUA
2026-01-14T00:03:24Z
Китайські розробники інтегрують штучний інтелект у бойовий винищувач п’ятого покоління J‑20
InternetUA
2026-01-13T22:15:22Z
Журналісти викрили "школу" УПЦ МП у Києві: настоятель міг втекти з України
24tv
2026-01-13T22:12:58Z
З Днем ангела Ніни 2026: найгарніші картинки-привітання зі святом
24tv
2026-01-13T22:12:46Z
Били і змушували їсти з брудної підлоги: 17-річний курсант повісився після катувань сержантів — ЗМІ
TSN
2026-01-13T22:12:43Z
"Бачили балістичну ракету": у Ростові РФ лунають вибухи, палає завод, а ППО "відпрацювала" по будинках
Фокус
2026-01-14T01:30:23Z
Європа має докласти усіх зусиль для фінансування України - естонський міністр
УкраинФорм
2026-01-14T01:09:15Z
Всім, хто ненавидить Україну, давайте організуємо переселення на історичну батьківщину, – Микола Томенко
Знай
2026-01-14T01:03:54Z
Федеральні агенти застосували спецзасоби проти протестувальників у США
ГЛАВКОМ NET
2026-01-14T00:30:36Z
Військовий азарт Трампа: чи підтримають американці новий удар по Ірану? Аналіз CNN
ГЛАВКОМ NET
2026-01-14T00:18:31Z
Можуть суттєво вплинути на РФ: що обговорював Зеленський із сенаторами США, деталі
GlavRed
2026-01-14T00:09:04Z
Путін заздалегідь спланував війну проти України - Шольц
УкраинФорм
2026-01-14T00:06:23Z
«Погана, виходить, карта»: експерт оцінив, чи Трамп приніс користь хоч комусь
Знай
2026-01-14T00:03:21Z
Трамп погрожує жорсткими заходами, якщо влада Ірану вдасться до страт протестувальників
УкраинФорм
2026-01-14T00:00:00Z
Google оновила відеомодель Veo до версії 3.1
InternetUA
2026-01-14T01:00:05Z
Мережу захопив челендж "Мій 2016": користувачі масово повертаються в минуле
InternetUA
2026-01-13T21:33:12Z
Розмах крил довший за маленький літак: що відомо про найважчого птаха, який коли-небудь літав
24tv
2026-01-13T20:15:25Z
В Іспанії схвалили законопроєкт, спрямований на посилення регулювання ШІ-зображень
УкраинФорм
2026-01-13T19:48:29Z
Ілон Маск планує міжзоряні подорожі й хоче відправляти людей на інші планети
24tv
2026-01-13T19:03:09Z
Microsoft просуває оновлення Windows — чому мільйони користувачів проти
InternetUA
2026-01-13T18:51:16Z
Найдешевший смартфон Samsung: вийшла нова бюджетна модель Galaxy A07 5G
Фокус
2026-01-13T18:36:55Z
2026 збувається: створюємо карту бажань, яка реально працює, найправильніша інструкція
Знай
2026-01-13T18:21:18Z
Найтонший у світі: представлено незвичайний повербанк Nomad N
Фокус
2026-01-13T18:21:07Z
Забули білизну у пралці на ніч? Ось що насправді потрібно робити, щоб не ходити у "смердючому одязі"
Знай
2026-01-13T21:51:37Z
Яке місто Франції є найстарішим: туди варто навідатися кожному туристу
24tv
2026-01-13T21:21:45Z
Пралка служитиме 10 років як нова: що потрібно робити після кожного прання
24tv
2026-01-13T21:09:18Z
Листя жовтіє не від старості: яка вода повільно нищить кімнатні рослини
GlavRed
2026-01-13T21:03:51Z
Швидкий суп з пельменями: зігріє та наситить навіть у лютий мороз
24tv
2026-01-13T20:48:04Z
Найгарніший світанок на Драгобраті: де відкривається неймовірний вид гір та скільки це коштує
24tv
2026-01-13T20:21:17Z
Сирне печиво: максимум смаку за мінімуму часу, рецепт
Знай
2026-01-13T19:51:40Z
Вафельні трубочки зі згущенкою: повторюємо легендарний десерт дитинства
24tv
2026-01-13T18:48:52Z
Тонування волосся: як оновити колір і зберегти здоров’я волосся
InternetUA
2026-01-13T18:21:30Z
Слідом за Вавринкою. Колишній третій тенісист світу Раоніч завершив кар'єру
ГЛАВКОМ NET
2026-01-14T00:03:20Z
Ексфутболіст збірної Німеччини побив одноклубника на очах у фанатів
ГЛАВКОМ NET
2026-01-13T23:36:27Z
Не Сульшер. Визначилося ім'я нового наставника «Манчестер Юнайтед»
ГЛАВКОМ NET
2026-01-13T23:15:22Z
"Яка ж це довбана маячня": Беллінгем жорстко відреагував на інсайди про конфлікт з Хабі Алонсо
Football.ua
2026-01-13T22:42:07Z
Канте погодився на зниження зарплати заради переходу у Фенербахче
Football.ua
2026-01-13T22:21:29Z
Черговий гол Семеньйо допоміг Манчестер Сіті набути переваги над Ньюкаслом у Кубку ліги
Football.ua
2026-01-13T22:03:29Z
Рома без Довбика вилетіла з Кубка Італії від Торіно через гол на 90-й хвилині
Football.ua
2026-01-13T22:03:29Z
Боруссія Дортмунд упевнено розгромила Вердер у матчі Бундесліги
Football.ua
2026-01-13T21:36:59Z
Кличку знайшли зіркового суперника для повернення на ринг: його раніше бив Усик
24tv
2026-01-13T21:06:25Z
Dodge припинив виробництво другої за популярністю моделі
Топ Жир
2026-01-14T00:57:04Z
Mercedes-AMG GLC виглядає майже ідентично, якщо не помітити зірки на решітці радіатора
Топ Жир
2026-01-14T00:27:09Z
Нова CX-5 коштує лише на 90 доларів менше, ніж CX-50
Топ Жир
2026-01-13T23:15:21Z
Уявіть, як Honda VTEC поступово розкриває свій потенціал
Топ Жир
2026-01-13T22:27:58Z
Ці джипи працюють як пересувні радари, виписуючи десятки штрафів щогодини
Топ Жир
2026-01-13T21:42:16Z
Зауваження керівника Jeep у Великобританії про Defender може вказувати на майбутнє Wrangler
Топ Жир
2026-01-13T20:42:36Z
Нова третя лавка в Model Y ідеально підходить для дітей, які вам не дуже подобаються
Топ Жир
2026-01-13T20:27:02Z
Автомобіль CX-60 лиш виглядав виставковим екземпляром, поки AutoExe не навчив його їсти бруд
Топ Жир
2026-01-13T19:27:25Z
В ухилянтів відбиратимуть авто? Адвокат пояснив, як насправді карають порушників
Знай
2026-01-13T19:06:43Z