Северокорейские хакеры обнаружили вредоносное ПО Goldbackdoor
Хакерские группы Северной Кореи являются одними из самых известных киберпреступных организаций в мире. Большинство их атак имеют финансовую или политическую подоплеку. Одна из последних полезных нагрузок, которую они используют, называется Goldbackdoor Malware, и, похоже, она используется с марта. За последние два месяца вредоносное ПО Goldbackdoor использовалось для атак на журналистов по всему миру, и основной целью кампании является кража данных. Однако преступники могут выполнять и другие задачи из-за характера особенностей Goldbackdoor Malware.
Вероятными виновниками операции Goldbackdoor Malware считается группа Advanced Persistent Threat (APT), отслеживаемая под псевдонимом APT37. Они также хорошо известны под названием ScarCruft . Недавно идентифицированное вредоносное ПО Goldbackdoor было извлечено из взломанных систем южнокорейских журналистов и, похоже, имеет сходство с предыдущими вредоносными программами ScarCruft, такими как Bluelight.
Похоже, что к жертвам вредоносного ПО Goldbackdoor обращаются с помощью искусно составленных адресных фишинговых электронных писем, которые касаются текущих тенденций и тем, чтобы повысить вероятность того, что жертва попадется на удочку. Кроме того, хакеры, похоже, взломали законные учетные записи электронной почты, чтобы сделать свою спам-кампанию более правдоподобной. Одно из сообщений с вложением Goldbackdoor Malware было отправлено с личной электронной почты бывшего директора Национальной разведывательной службы Южной Кореи.
Что касается полезной нагрузки, она зависит от общедоступных облачных сервисов хостинга для эксфильтрации данных, а также для получения команд. Некоторыми законными службами, на которые опирается Goldbackdoor Malware, являются Microsoft Azure, OneDrive, Google Docs и Graph API. Атаки этого типа исключительно опасны, так как утилиты брандмауэра могут быть не в состоянии перехватить вредоносный трафик. Тем не менее, надежного антивирусного продукта должно быть достаточно, чтобы уничтожить вредоносное ПО Goldbackdoor.





