Lazarus ponovno u akciji, meta mu je londonska tvrtka za kriptovalute

Hakerska grupa Lazarus koju se povezuje sa Sjevernom Korejom navodno je ponovno u akciji, ovaj put meta im je londonska tvrtka koja se bavi kriptovalutama

Matija Pavlić subota, 16. prosinca 2017. u 23:21

Stručnjaci iz tvrtke Secureworks upozoravaju na ponovnu aktivnost hakerske skupine Lazarus. Ovaj put skupina je zaslužna za napad na londonsku tvrtku koja se bavi kriptovalutama, putem sofisticirane maliciozne phishing kampanje.

Cilj je skupine navodno putem elektroničke pošte u kojoj se nalazi poveznica na malicioznu datoteku steći nadzor nad računalima zaposlenika tvrtke te u konačnici nadzor nad računalom jednog zaposlenika iskoristiti za daljnje širenje malwarea po svim računalima u tvrtki i krađu zatečenih podataka.

Metoda izvođenja napada ima mnoge poveznice upravo sa skupinom Lazarus, veći napad na tvrtku zabilježen je krajem listopada ove godine, no postoje i aktivnosti manjeg intenziteta registrirane još tijekom 2016. godine. Smatra se da iza grupe Lazarus zapravo stoji Sjeverna Koreja koja je u posljednje vrijeme postala iznimno zainteresirana za tržište kriptovaluta, posebice bitcoina.

Osim za ovaj napad, Lazarus se sumnjiči i za nedavne upade u južnokorejske mjenjačnice kriptovaluta. Vrhunac aktivnosti grupe Lazarus bio je tijekom 2014 i 2015. godine, a grupu se sumnjiči za niz napada (pretežito na južnokorejske mete) među kojima i onaj na filmski studio Sony Pictures koji se zbio 2014. godine.