Подкрепяният от севернокорейската държава АТР, известен като TA444, се завръща с нов лъскав зловреден софтуер, насочен към потребителите на macOS, наречен „SpectralBlur“. Персонализираният инструмент е най-новият от поредицата собствени зловредни програми, които групата за напреднали постоянни заплахи (APT) генерира постоянно – черта, която я отличава от други заплахи, спонсорирани от КНДР.

Според изследователя на заплахи от Proofpoint Грег Лесневич TA444 (известна още като APT38, BlueNoroff, BlackAlicanto, Coperenicum, Sapphire Sleet и Stardust Chollima) е дебютирала със зловредния софтуер SpectralBlur през август. Това е „умерено способна задна врата, която може да качва/изтегля файлове, да стартира шел, да актуализира конфигурацията си, да изтрива файлове, да хибернира или да спи въз основа на команди, издадени от [сървъра за управление и контрол]“, обясни той в публикация в личния си блог тази седмица.

TA444 често се припокрива с добре известния си братовчед APT, Lazarus Group. Например Лесневич отбеляза, че зловредният софтуер SpectralBlur съдържа в кода си подобни низове като крадеца на данни за macOS KandyKorn, който се появи в началото на ноември в кампании на Lazarus Group, използвани за насочване към блокчейн инженери, свързани с борси за криптовалути. Впоследствие Proofpoint успя да свърже KandyKorn и с TA444 чрез анализ на фишинг кампания.

SpectralBlur е само най-новият инструмент, предназначен за преследване на потребители на macOS, които се превръщат в особен фокус за севернокорейските нападатели от националната държава. „TA444 продължава да работи бързо и яростно с тези нови семейства зловреден софтуер за macOS“, пише Lesnewich.

В по-ранен анализ на Proofpoint се посочва, че създаването на зловреден софтуер – особено под формата на задни врати след експлоатиране като SpectralBlur и KandyKorn – е мястото, където TA444 наистина се отличава, което предполага, че „наред с операторите на TA444 има вграден или поне посветен на разработката на зловреден софтуер елемент“.

 

Източник: DARKReading

Подобни публикации

23 април 2025

Азиатски престъпни мрежи разширяват дейността с...

Престъпни синдикати от Източна и Югоизточна Азия пренасят доходонос...
22 април 2025

3дравни организации станаха жертва на мащабни п...

Две здравни организации в САЩ потвърдиха, че са станали обект на се...
22 април 2025

Културата – почвата на киберсигурността, а не о...

Когато става въпрос за киберсигурност, хората често си представят с...
22 април 2025

Microsoft извършва най-мащабната реформа в кибе...

Microsoft обяви, че е завършила „най-големия проект за инжене...
22 април 2025

Севернокорейски хакери използват Zoom за кражба...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си за...
22 април 2025

Exaforce с амбиция да преосмисли SOC: 75 милион...

Сан Франсиско се превръща във все по-важен хъб за иновации в киберс...
Бъдете социални
Още по темата
22/04/2025

Севернокорейски хакери изпо...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си...
21/04/2025

Кибератака прекъсва учебния...

Киберинцидент с широк обхват засегна няколко...
18/04/2025

Глобална компания за събити...

Legends International, водещ доставчик на услуги...
Последно добавени
23/04/2025

Азиатски престъпни мрежи ра...

Престъпни синдикати от Източна и Югоизточна...
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!