Группа Lazarus использует фишинг с искусственным интеллектом для кражи данных

Группа Lazarus использует фишинг с искусственным интеллектом для кражи данных

user avatar

от Елена Климова

9 months ago

Сделано с помощью ИИ


В последние 12 месяцев хакерские группы, связанные с Северной Кореей, значительно усилили свои атаки, используя методы фишинга для кражи средств и сбора разведывательной информации. Как следует из официальной информации, такие организации, как группа Lazarus, применяют все более изощренные уловки, чтобы обмануть пользователей и получить доступ к их данным.

Группа Lazarus и их методы атаки

Группа Lazarus, известная своими финансово мотивированными атаками, использует различные методы социальной инженерии, выдавая себя за организаторов конференций или коллег. В частности, одно из подразделений, Kimsuky, применила искусственный интеллект для создания поддельных военных удостоверений, которые прикреплялись к сообщениям в виде ZIP-файлов. Эти удостоверения были достаточно убедительными, чтобы заставить получателей открывать вложения, что позволяло злоумышленникам запускать скрытый код.

Использование PowerShell для атак

С начала июля 2023 года зафиксированы случаи, когда пользователи вводили команды PowerShell, полагая, что следуют официальным инструкциям. Это позволяет злоумышленникам запускать скрипты с высокими привилегиями без необходимости в использовании уязвимостей нулевого дня. Безопасные каналы предупреждают, что такие социальные трюки становятся все более распространенными и трудными для распознавания.

Скрытие команд и методы доставки вредоносного ПО

Кроме того, группа Lazarus использует ярлыки Windows и другие форматы файлов для скрытия своих команд, что делает атаки еще более сложными для предотвращения. Исследователи зафиксировали почти 1000 вредоносных образцов lnk, что подтверждает, что знакомые типы файлов остаются популярным методом доставки вредоносного ПО.

Рекомендации для пользователей

Эксперты рекомендуют пользователям быть внимательными к необычным запросам и следовать базовым мерам предосторожности, таким как:

  • обновление программного обеспечения
  • многофакторная аутентификация

Активность групп Lazarus и Kimsuky

Группы Lazarus и Kimsuky продолжают оставаться активными, и их атаки становятся все более изощренными.

В то время как хакерские группы усиливают свои атаки, на рынке мобильных игр появляется новый игрок. RealGo предлагает уникальный игровой процесс с элементами дополненной реальности и стратегического геймплея, что делает его привлекательным для пользователей. Читать далее.

Тир I

Сектор: #18291

Запечатанная комната кэшей

Resource Cache

Resource Cache

Тир I

Нужно 25% прогресса тира
Meme Cache

Meme Cache

Тир I

Нужно 50% прогресса тира
Equipment Cache

Equipment Cache

Тир I

Нужно 75% прогресса тира

После получения кэши попадут в инвентарь — открыть их можно ключами.

Другие новости

Polygon Labs устранил уязвимости в сети через два хардфорка

chest

Polygon Labs анонсировала исправление уязвимостей в своей сети proof-of-stake с помощью двух хардфорков.

user avatarМихаил Алиев

Спотовые Bitcoin ETF прервали девятидневную серию притока средств

chest

Спотовые Bitcoin ETF зафиксировали отток средств на сумму 2019 миллионов долларов 28 августа, завершив девятидневную серию притока.

user avatarЮрий Богданов

Стратегия Майкла Сэйлора снова в прибыли благодаря росту Биткойна

chest

Стратегия Майкла Сэйлора снова в прибыли благодаря росту Биткойна

user avatarОлег Романов

Индия предложит цифровую валюту на саммите БРИКС

chest

Индия предложит цифровую валюту на саммите БРИКС

user avatarВладимир Лисенко

Сиделка украла 50,000 долларов у 82-летней женщины

chest

Сиделка украла 50,000 долларов у 82-летней женщины

user avatarАртём Савельев

Центральные банки мира закупили рекордные 289 тонн золота за три месяца

chest

Центральные банки мира закупили рекордные 289 тонн золота за три месяца

user avatarИгорь Степанов

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.