Šiaurės Korėjos įsilaužėliai atskleidžia Goldbackdoor kenkėjišką programą
Šiaurės Korėjos programišių grupės yra vienos žinomiausių kibernetinių nusikaltimų organizacijų pasaulyje. Dauguma jų išpuolių yra finansiškai arba politiškai motyvuoti. Viena iš naujausių jų naudojamų naudingųjų apkrovų vadinama „Goldbackdoor“ kenkėjiška programa ir, atrodo, buvo naudojama nuo kovo mėn. Per pastaruosius du mėnesius „Goldbackdoor“ kenkėjiška programa buvo naudojama atakoms prieš žurnalistus visame pasaulyje, o pagrindinis kampanijos tikslas yra duomenų vagystė. Tačiau nusikaltėliai gali atlikti kitas užduotis dėl Goldbackdoor kenkėjiškų programų savybių.
Tikėtini „Goldbackdoor“ kenkėjiškų programų kaltininkai yra „Advanced Persistent Threat“ (APT) grupė, sekama slapyvardžiu APT37. Jie taip pat gerai žinomi ScarCruft pavadinimu. Naujai nustatyta „Goldbackdoor“ kenkėjiška programa buvo atkurta iš pažeistų Pietų Korėjos žurnalistų sistemų ir panašu, kad ji turi panašumų su ankstesnėmis „ScarCruft“ kenkėjiškomis programomis, tokiomis kaip „Bluelight“.
Panašu, kad į Goldbackdoor kenkėjiškų programų aukas kreipiamasi sumaniai parengtais sukčiavimo el. laiškais, kurie yra susiję su dabartinėmis tendencijomis ir temomis, kad būtų didesnė tikimybė, kad auka pakliūtų į jauką. Be to, atrodo, kad įsilaužėliai sukompromitavo teisėtas el. pašto paskyras, kad jų šlamšto kampanija būtų patikimesnė. Vienas iš laiškų su Goldbackdoor kenkėjiškų programų priedu buvo išsiųstas iš asmeninio buvusio Pietų Korėjos nacionalinės žvalgybos tarnybos direktoriaus el.
Kalbant apie naudingą apkrovą, ji remiasi viešosiomis debesų prieglobos paslaugomis, kad išfiltruotų duomenis ir gautų iš jų komandas. Kai kurios teisėtos paslaugos, kuriomis remiasi Goldbackdoor kenkėjiška programa, yra Microsoft Azure, OneDrive, Google Docs ir Graph API. Tokio tipo atakos yra ypač pavojingos, nes ugniasienės paslaugos gali nesugebėti sugauti kenkėjiško srauto. Tačiau geros reputacijos antivirusinio produkto vis tiek turėtų pakakti, kad būtų panaikinta „Goldbackdoor“ kenkėjiška programa.





