Jedna z hackerských skupin se před několika měsíci zaměřila na subjekty, které se zabývají bojem proti koronaviru. Pravděpodobně skupina Lazarus napadla ministerstvo zdravotnictví jedné země a také jednu farmaceutickou firmu vyvíjející vakcínu proti covid-19. Uvedla to antivirová firma Kaspersky.
Na konci října napadl dva servery ministerstva zdravotnictví nejmenované země sofistikovaný škodlivý program, který Kaspersky detekuje jako wAgent. Z bližší analýzy kódu vyplynulo, že používá stejný vektor útoku jako dřívější incidenty skupiny Lazarus při snaze získat podvodně kryptoměny.
Druhý incident postihl farmaceutickou společnost, podle společnosti Kaspersky se tak stalo 25. září. Napadená společnost vyvíjí vakcínu proti covid-19 a je rovněž oprávněna ji vyrábět a distribuovat. Tentokrát útočník nasadil program Bookcode, který v minulosti využila skupina Lazarus při útocích na dodavatelský řetězec prostřednictvím legitimního jihokorejského bezpečnostního softwaru. Analytici společnosti Kaspersky rovněž v minulosti zaznamenali phishingové kampaně skupiny Lazarus, jež cílily na konkrétní weby, a ty byly poté zneužity pro šíření programu Bookcode.
"Tyto dva incidenty odhalují zájem skupiny Lazarus o aktivity související s covid-19. Přestože je tato skupina známá především svými finančními aktivitami, je dobré vědět, že by se mohla věnovat i strategickému výzkumu. Věříme, že všechny subjekty, které jsou v současnosti zapojeny do výzkumu vakcín nebo řešení krizí v souvislosti s pandemií koronaviru, se dostatečně chrání před kybernetickými útoky," uvedl bezpečnostní expert Kaspersky Seongsu Park.
Programy wAgent a Bookcode použité při útocích na ministerstvo zdravotnictví a farmaceutickou společnost mají podobné funkce, například obsahují tzv. zadní vrátka. Ty se po infiltrování do napadeného zařízení stávají špionem a umožňují útočníkovi toto zařízení vzdáleně ovládat nebo z něj cokoli stahovat či do něj naopak nahrávat.
Skupinu Lazarus podle Spojených států ovládá severokorejská rozvědka. Pchjongjang to v minulosti odmítl a obvinil Spojené státy z šíření pomluv.
19. listopadu 2024 15:33
Nad Googlem se stahují mračna. Ministerstvo chce, aby prodal Chrome, v plánu je mu sebrat i Android
Související
Respirační onemocnění v Česku nabývají na síle. Stoupá počet lidí s covidem i černým kašlem
Českem se šíří respirační nemoci. Experti radí lidem, jak se zachovat
Covid-19 (koronavirus SARS-CoV-2) , Hackeři , Kaspersky Lab , očkování
Aktuálně se děje
před 6 minutami
Hypersonická zbraň nové generace? Naše raketa dosahuje rychlosti Mach 10, prohlásil Putin
před 30 minutami
Ruský útok na Ukrajině už se nelíbí ani Číně
před 56 minutami
Putin vyhrožuje útokem na země podporující Ukrajinu
před 1 hodinou
Vlak vykolejil v České Třebové. Provoz je omezen, spoje nabírají zpoždění
před 1 hodinou
Rusko informovalo USA o odpalu balistické rakety. Přesto svět vrhlo do nové éry
před 3 hodinami
Počasí pod vlivem Caetana. Česko čeká první výrazná sněhová situace
včera
Rodinný konflikt v Plzni skončil vraždou a pokusem o další. Případ není uzavřen
včera
ANO válcuje českou politiku i podle dalšího průzkumu. Sahá po vlastní většině
včera
Obrana proti balistickým střelám je extrémně obtížná. Rusko se snaží Západ zastrašit, říká Drmola
včera
Putin přiznal, že Rusko na Ukrajině otestovalo novou raketu. Válka se mění v globální konflikt, varoval
včera
Mír, ale za jakou cenu? Ukrajinci, kteří utekli ze země, promluvili
včera
Klimatická dohoda padla. Summit COP29 přinesl jen zklamání a hořkou pachuť
včera
Vadí vám Trump? Prodáme vám dům za dolar, vyzývá italská vesnice Američany
včera
Útok balistickou střelou na Ukrajině: Západ zpochybnil použití ICBM, internetem kolují nové záběry
včera
Svět řeší podivnou ruskou tiskovku. Neříkejte nic o útoku balistickou střelou, nařídil někdo Zacharovové
včera
Generální ředitel WHO skončil v nemocnici
včera
27 milionů obyvatel na místě, které je zabíjí. Jak se žije v nejznečištěnějším městě na světě?
včera
Rusko jedinou střelou zahodilo všechny snahy ze studené války. Západ nesmí polevit
včera
Rusko je ochotné jednat o míru na Ukrajině. Když se splní jeho požadavky
včera
Netanjahu podle OSN zdecimoval Pásmo Gazy. Absurdní, brání se zatykači
Kancelář izraelského premiéra Benjamina Netanjahua označila rozhodnutí Mezinárodního trestního soudu (ICC) o vydání zatykače za „absurdní a falešné lži“ a za „antisemitské“. UVedl to server The Guardian.
Zdroj: Libor Novák