קספרסקי חשפה פעילות נגד דרום קוריאה

דרוג:

מעבדת קספרסקי חשפה פעילות סייבר עוינת נגד מטרות דרום קוריאניות

בפעילות העוינת נחשפו קשרים לצפון קוריאה

צוות חקר אבטחת המידע במעבדת קספרסקי פירסם דוח חדש המנתח קמפיין ריגול סייבר פעיל, המכוון נגד גופי קביעת מדיניות בדרום קוריאה. הקמפיין הפעיל תחת השם קימסוקי (Kimsuky), מוגבל בהיקפו וממוקד מאוד. לפי ניתוחים טכניים, התוקפים כיוונו את ההתקפה נגד 11 ארגונים הממוקמים בדרום קוריאה ושני גופים בסין, בהם מכון Sejong, מכון קוריאה לניתוחי הגנה (KIDA), המשרד לאיחוד קוריאה של דרום קוריאה, יונדאי סחר ימי וארגון תומכים באיחוד קוריאה.

הסימנים המוקדמים ביותר לפעילות האיום מתוארכים ל- 3 באפריל, 2013, והדוגמה הראשונה של הסוס הטרויאני Kimusky נחשפה ב- 5 במאי 2013. תוכנת הריגול הלא מתוחכמת הזו כוללת מספר שגיאות בסיסיות בכתיבת הקוד, ומבצעת את התקשורת מהמחשבים הנגועים ואליהם דרך שרת דואר אלקטרוני חינמי (mail.bf) הפועל על רשת בולגרית.

למרות שהמכניקה הראשונית של הפעלת סוס הטרויאני עדיין אינה ידועה, החוקרים בקספרסקי מאמינים כי רוב הסיכויים שהקוד הזדוני קימוסקי חדר באמצעות התקפת פישינג ממוקדת, וכי יש לו את היכולת לבצע את פעילות הריגול הבאה: רישום לחיצות מקלדת, איסוף רישומי תיקיות, שליטה מרחוק, גניבת מסמכי HWP (המקושרים לאפליקציית עיבוד תמלילים דרום קוריאנית מחבילת האופיס Hancom, הנמצאת בשימוש מקיף על ידי הממשל המקומי). התוקפים משתמשים בגרסה מהונדסת של תוכנת השליטה מרחוק TeamViewer כדי ליצור דלת אחורית ולחטוף כל קובץ הנמצא במכשיר הנגוע.

קימוסקי מכיל קוד זדוני ייעודי לגניבת קבצי HWP, דבר המצביע כי מסמכים אלה הם אחד היעדים המרכזיים של הקבוצה.

רמזים נוספים שנמצאו על ידי מומחי מעבדת קספרסקי מאפשרים להסיק כי מקור ההתקפה הוא מצפון קוריאה. ראשית, פרופיל המטרות מדבר בעד עצמו – אוניברסיטאות בדרום קוריאה המנהלות מחקר על יחסים בינלאומיים ומנסחות מדיניות בטחונית עבור גופי ממשל, חברת הספנות הלאומית, וקבוצות התומכות באיחוד קוריאה.

שנית, שורות קוד המכילות מילים קוריאניות (לדוגמא, חלק מהן ניתנות לתרגום לאנגלית כפקודות "התקפה" ו"השלמה").

שלישית, שתי כתובות דואר אלקטרוני - אליהן בוטים שולחים דוחות על סטטוס, ומשדרים נתונים על המערכות הנגועות  – [email protected] ו- [email protected] – רשומות עם השם Kim: "Kimsukyang" ו- "Kim asdfa". על אף שנתוני הרישום אינם מספקים הוכחה חותכת לגבי זהות התוקפים, כתובות מקור ה- IP של התוקפים מתאימים לפרופיל שלהם: ישנם 10 מקורות של כתובות IP, וכולם נמצאים בטווח של רשת מחוז ג'ילין ומחוז ליאונינג בסין. ספקי שירותי האינטרנט במחוזות אלה כנראה גם מספקים קווים לחלקים של צפון קוריאה.

מאפיין גיאו פוליטי מעניין נוסף של קימוסקי הוא  ניטרול של כלי אבטחת מידע מ- AhnLab, חברת אבטחת מידע דרום קוריאנית.

מוצרי מעבדת קספרסקי מזהים ומנטרלים איומים אלה כ- Trojan.Win32.Kimusky, ורכיבי קצה מהונדסים של  TeamViewer מזוהים כ- Trojan.Win32.Patched.ps.

לדוח המלא אודות קמפיין קימוסקי, בקרו ב-Securelist.

אודות קספרסקי
Kaspersky Lab היא ספקית פתרונות האבטחה הפרטית הגדולה ביותר בעולם. החברה מדורגת בין ארבע המובילות בעולם בתחום פתרונות האבטחה למשתמשי קצה*. מעבדת קספרסקי נוסדה לפני 16 שנה ומאז ממשיכה לחדש בתחום אבטחת ה-IT ולספק פתרונות הגנה אפקטיביים למשתמש הפרטי, לעסקים קטנים ובינוניים ולארגונים. החברה פועלת כיום בכמעט 200 מדינות ומספקת אבטחה ליותר מ-300 מיליון משתמשים מסביב לעולם. לפרטים נוספים בקרו ב-www.kaspersky.com
*החברה דורגה כרביעית בבדיקת ספקי פתרונות אבטחה שביצעה
IDC ב-2012. הדירוג פורסם בדו"ח ה-IT העולמי של IDC ובתחזית 2013-2017 ובדו"ח נתח שוק מ-2012. הדו"ח דרג את ספקי התוכנה לפי רווחי מכירת פתרונות קצה במהלך 2012.

 

 

 


תגיות של המאמר: קספרסקי |

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

BASF Environmental Catalyst and Metal Solutions זכתה בפרס אדיסון לפטנטים לשנת 2024 צוות המורכב ממדענים של BASF Environmental Catalyst
עיסא עודה, בן 18, ואנטוני סאלח, בן 17 מהרשות הפלשתינית, זכו באתגר היזמות העולמי לנוער של NFTE Global nonprofit Network for Teaching Entrepreneur
Bitget Wallet השיקה ערכת כלים למסחר במטבעות ממ כדי להעצים את הסוחרים ב-Solana בעת זינוק בשוק Bitget Wallet, אפליקציית ארנק ה-Web3 ללא משמורת המ
Advanced Communications and Electronic Systems (ACES) ו-Radisys חותמות על מזכר הבנות להאצת החדשנות והפיתוח של רשתות 5G אלחוטיות פתוחות (ORAN) Advanced Communications and Electronic Systems Com
Xsolla מרחיבה את מיצובה המוביל בתחום החידושים ופיתוחי המשחקים ב-APAC, באמצעות שותפות אסטרטגיות חדשות עם העיר בוסאן וחברת BDAN ‏Xsolla, חברה גלובלית למסחור של משחקי וידאו, מטרו
Recursion  ו- Exscientia, שתי מובילות בתחום גילוי התרופות בתחום הבינה המלאכותית, התאחדו באופן רשמי כדי לקדם את התיעוש של גילוי תרופות השילוב העסקי של שתי חברות גילוי ופיתוח תרופות מבוס
Microsoft Fabric ישנה את איכות הנתונים והשימושיות בכל רחבי הארגון Quantexa, ספקית מובילה בפתרונות מודיעין לקבלת החלט
Anaqua תירכש על ידי Nordic Capital, משקיעה פרטית מובילה בתחום הטכנולוגיה והתשלומים Anaqua, ספקית מובילה של פתרונות ושירותים טכנולוגיי
Tū Ātea ו-Mavenir משתפות פעולה כדי להיות לחלוצות בעתיד הרשתות המשתמשות בנכסי הספקטרום המאורי Mavenir, ספקית תשתיות הרשת בענן הבונה את עתיד הרשת
Cloudera תרכוש את הפלטפורמה של Octopai כדי לספק נתונים מהימנים לאורך כל אחוזת הנתונים בענן ההיברידי Cloudera, הפלטפורמה ההיברידית האמיתית היחידה עבור
Cloudera חושפת סייען בינה מלאכותית חדש שיעזור לשפר את היעילות עבור העוסקים בנתונים Cloudera, הפלטפורמה ההיברידית האמיתית היחידה עבור
Bitget Wallet השיקה תוכנית תמיכה למיני אפליקציות ב-Telegram בהיקף של 20 מיליון דולר בשיתוף עם Foresight Ventures Bitget Wallet, אפליקציית ארנק ה-Web3 ללא משמורת המ
חברת F5 ממנפת את NVIDIA BlueField-3 DPUs כדי להאיץ את אספקת יישומי AI עבור ספקי שירותים וארגונים גדולים חברת F5 ממנפת את NVIDIA BlueField-3 DPUs כדי להאיץ
Xsolla השיקה את הדו"ח לסתיו 2024 על עתיד הגיימינג במכשירים ניידים ופיתוח משחקים: ניתוח נתונים אחרון ומגמות מתפתחות Xsolla, חברה עולמית למסחר במשחקי וידאו, גאה להכריז
דאק קריק מקימה מרכז מצוינות בפולין כדי לשפר את התמיכה הגלובלית בלקוחות Duck Creek Technologies (דאק קריק טכנולוגיות), ספק
11x גייסה 50 מיליון דולר עם סדרה B בהובלת Andreessen Horowitz כדי להאיץ את עידן העובדים הדיגיטליים 11x, המובילה בתחום העובדים הדיגיטליים מונעי הבינה
Synchronoss מחדשת את השותפות עם מפעילה צרפתית מובילה Synchronoss Technologies, Inc. ("Synchronoss" או
Hakeem של Walee Financial Services זכה בפרס המצוינות של פסטיבל הפינטק בסינגפור עבור מוצרי פינטק פורצי דרך Walee Financial Services מכריזה בגאווה כי מוצר הפי
Lantronix מאיצה את מובילות ה-IoT שלה עם רכישה אסטרטגית של פורטפוליו ה-IoT של NetComm Enterprise מבית DZS Lantronix Inc. לנטרוניקס (נאסד"ק: LTRX), ספקית גלו
שימוש ב-Milbros UV Graphs משפר את הבטיחות וההחזרה בניקוי מכלים כימיים Milbros, פתרון של Veson Nautical ומסד הנתונים האמי
הוסף תגובה 
תגובות  ( תגובות)