Безопасники из Symantec Threat Hunter установили, что атака цепочки поставок ПО X_Trader затронула несколько критически важных инфраструктурных западных организаций.

Хакеры Lazarus Group использовали троянизированный установщик для развёртывания многоэтапного модульного бэкдора VEILEDSIGNAL в корпоративных системах. После установки этот зловред внедряет модуль связи с C2-сервером в процессы Chrome, Firefox или Edge, который в свою очередь создаёт именованный канал и прослушивает входящие сообщения.

Следствие показало, что среди потерпевших есть две неназванных организации в энергетическом секторе и две финансовых.

Взлом критической инфраструктуры вызывает особое беспокойство, так как северокорейские хакеры известны, прежде всего, кибершпионажем, а не финансово мотивированными кампаниями — вероятно, что скомпрометированные организации будут выбраны для последующей эксплуатации.

25 апреля, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.12.2025
Трамп взял тайм-аут перед введением пошлин на китайские чипы
30.12.2025
Применение дронов-доставщиков отложили из-за правовых коллизий
30.12.2025
Выдавать зарплату в цифровых рублях начнут системно значимые банки
30.12.2025
MWS Cloud: Чем крупнее бизнес, тем больше он внедряет средства ИБ через «облако»
30.12.2025
ГК «Солар» получила патент на бот-фильтр
29.12.2025
В La Poste «погасли экраны» после крупной DDoS-атаки
29.12.2025
Google забирает из России часть оборудования GGC
29.12.2025
Столичный суд прекратил «дело Telegram и WhatsApp»
29.12.2025
OpenAI пытается не стать «Скайнетом»
29.12.2025
В Нью-Йорке молодёжь станут предупреждать о вреде соцсетей

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных