Kaspersky: Hackeři cílili na výrobce vakcíny proti koronaviru

Jedna z hackerských skupin se před několika měsíci zaměřila na subjekty, které se zabývají bojem proti koronaviru. Pravděpodobně skupina Lazarus napadla ministerstvo zdravotnictví jedné země a také jednu farmaceutickou firmu vyvíjející vakcínu proti covid-19. Uvedla to antivirová firma Kaspersky.

Na konci října napadl dva servery ministerstva zdravotnictví nejmenované země sofistikovaný škodlivý program, který Kaspersky detekuje jako wAgent. Z bližší analýzy kódu vyplynulo, že používá stejný vektor útoku jako dřívější incidenty skupiny Lazarus při snaze získat podvodně kryptoměny.

Druhý incident postihl farmaceutickou společnost, podle společnosti Kaspersky se tak stalo 25. září. Napadená společnost vyvíjí vakcínu proti covid-19 a je rovněž oprávněna ji vyrábět a distribuovat. Tentokrát útočník nasadil program Bookcode, který v minulosti využila skupina Lazarus při útocích na dodavatelský řetězec prostřednictvím legitimního jihokorejského bezpečnostního softwaru. Analytici společnosti Kaspersky rovněž v minulosti zaznamenali phishingové kampaně skupiny Lazarus, jež cílily na konkrétní weby, a ty byly poté zneužity pro šíření programu Bookcode.

"Tyto dva incidenty odhalují zájem skupiny Lazarus o aktivity související s covid-19. Přestože je tato skupina známá především svými finančními aktivitami, je dobré vědět, že by se mohla věnovat i strategickému výzkumu. Věříme, že všechny subjekty, které jsou v současnosti zapojeny do výzkumu vakcín nebo řešení krizí v souvislosti s pandemií koronaviru, se dostatečně chrání před kybernetickými útoky," uvedl bezpečnostní expert Kaspersky Seongsu Park.

Programy wAgent a Bookcode použité při útocích na ministerstvo zdravotnictví a farmaceutickou společnost mají podobné funkce, například obsahují tzv. zadní vrátka. Ty se po infiltrování do napadeného zařízení stávají špionem a umožňují útočníkovi toto zařízení vzdáleně ovládat nebo z něj cokoli stahovat či do něj naopak nahrávat.

Skupinu Lazarus podle Spojených států ovládá severokorejská rozvědka. Pchjongjang to v minulosti odmítl a obvinil Spojené státy z šíření pomluv.

Související

Více souvisejících

Covid-19 (koronavirus SARS-CoV-2) Hackeři Kaspersky Lab očkování

Aktuálně se děje

před 31 minutami

před 1 hodinou

před 2 hodinami

před 2 hodinami

před 2 hodinami

před 3 hodinami

před 4 hodinami

před 4 hodinami

před 4 hodinami

před 5 hodinami

před 5 hodinami

Policie ČR, ilustrační fotografie.

Inspekce obvinila policisty, kteří před pražským barem napadli několik lidí

Generální inspekce bezpečnostních sborů (GIBS) ve středu obvinila dvojici příslušníků policie, kteří v únoru v opilosti napadli několik osob před barem na pražském Smíchově. Policie v dubnu zprostila muže zapojeného do incidentu výkonu služby, už dříve označila jeho jednání za neakceptovatelné a neomluvitelné.

před 6 hodinami

před 6 hodinami

před 6 hodinami

před 7 hodinami

před 7 hodinami

před 8 hodinami

před 9 hodinami

před 9 hodinami

před 9 hodinami

Putin něco chystá, naznačil Pistorius. Má víc zbraní a munice, než kolik využije na Ukrajině

Rusko podle německého ministra obrany Borise Pistoriuse vyrábí více zbraní a munice, než potřebuje pro invazi na Ukrajinu. Uvedl to v televizi ARD.

Zdroj: Libor Novák

Další zprávy