Безопасники из Symantec Threat Hunter установили, что атака цепочки поставок ПО X_Trader затронула несколько критически важных инфраструктурных западных организаций.

Хакеры Lazarus Group использовали троянизированный установщик для развёртывания многоэтапного модульного бэкдора VEILEDSIGNAL в корпоративных системах. После установки этот зловред внедряет модуль связи с C2-сервером в процессы Chrome, Firefox или Edge, который в свою очередь создаёт именованный канал и прослушивает входящие сообщения.

Следствие показало, что среди потерпевших есть две неназванных организации в энергетическом секторе и две финансовых.

Взлом критической инфраструктуры вызывает особое беспокойство, так как северокорейские хакеры известны, прежде всего, кибершпионажем, а не финансово мотивированными кампаниями — вероятно, что скомпрометированные организации будут выбраны для последующей эксплуатации.

25 апреля, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.11.2025
Интернет-шатдауны и антифрод-меры подталкивают россиян к исходу в кеш
24.11.2025
Субъекты КИИ будут отвечать на запросы ФСБ в течение суток
24.11.2025
«Чёрная пятница» в новом прочтении? Маркетплейсам могут ограничить банковскую активность
24.11.2025
Действие CISA 2015 продлили, чтобы компании не боялись обмениваться данными
21.11.2025
Подтверждена совместимость РОСА Хром 12 с программным комплексом MFASOFT Secure Authentication Server
21.11.2025
«При внедрении важно определиться с целеполаганием»
21.11.2025
Банк России взялся за средние звенья цепи
21.11.2025
Мессенджер Max нашёл себе друга по импортозамещению
21.11.2025
В Ташкенте состоялся FINNEXT Asia 2025
21.11.2025
Gartner: 40% компаний пострадает по вине теневого ИИ

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных