Підписуйтеся на наш телеграм канал!

За допомогою шкідливого програмного забезпечення хакери можуть прослуховувати телефони користувачів

6:06 pm, 22 Червня, 2023

Північнокорейська хакерська група APT37 використовує нове шкідливе програмне забезпечення FadeStealer для крадіжки інформації та прослуховування телефонних розмов. У новому звіті Центру екстреного реагування на загрози безпеці AhnLab Security (ASEC) дослідники розповіли про нові бекдори «AblyGo» та «FadeStealer», які зловмисники використовують у кібершпигунських атаках.

APT37 (також відома як StarCruft, Reaper або RedEyes) вважається спонсорованою державою хакерською групою з довгою історією проведення кібершпигунських атак, пов’язаних з інтересами Північної Кореї. Атаки групи націлені на біженців із Північної Кореї, освітні установи та організації, що базуються у ЄС.

Як з’ясували спеціалісти з безпеки, шкідлива програма FadeStealer доставляється за допомогою фішингових листів із вкладеними архівами, що містять захищені паролем документи Word та Hangul Word Processor (файли .docx та .hwp) та CHM-файл Windows «password.chm». Дослідники ASEC вважають, що фішингові електронні листи закликають одержувача відкрити CHM-файл, щоб отримати пароль для документів. Відкриття файлу CHM запускає процес зараження.

Шкідливе ПЗ викрадає:

  • знімки екрана;
  • файли, зібрані з підключених смартфонів та пристроїв;
  • запис звуку із підключеного мікрофона (що дозволяє хакерам прослуховувати розмови жертви).

Потім зловмисники аналізують зібрані дані, щоб передати конфіденційну інформацію для використання урядом Північної Кореї або проведення подальших атак. Нагадаємо — у США з’ясували, що хакерські атаки становлять половину бюджету Північної Кореї. За оцінкою спецслужб, лише на території КНДР мешкає близько 10 000 технічно підкованих оперативників для підтримки масштабної кампанії фінансово мотивованих кібератак.

Підписуйтеся на наш телеграм канал!

BTC

$66,246.05

-0.12%

ETH

$3,030.65

0.97%

BNB

$577.74

-0.64%

XRP

$0.52

0.46%

SOL

$167.46

2.94%

Всі курси
Підписуйтеся на наш
телеграм канал!
Свіжі новини та огляди
ринків криптовалют останньої
доби прямо у вашому мессенджері. Чекаємо на вас!
ПЕРЕЙТИ
Показати більше