lazarus cybergrouping ໂຈມຕີວິສາປ້ອງກັນດ້ານປ້ອງກັນໂລກ

Anonim
lazarus cybergrouping ໂຈມຕີວິສາປ້ອງກັນດ້ານປ້ອງກັນໂລກ 21850_1

ໃນກາງປີ 2020, ຜູ້ຊ່ຽວຊານດ້ານ Kaspersky Lab ໄດ້ພົບກັບການໂຄສະນາທີ່ເປັນອັນຕະລາຍໃຫມ່ຂອງກຸ່ມລາຊະໂລ, ເຊິ່ງຊ່ຽວຊານດ້ານການໂຈມຕີເປົ້າຫມາຍທີ່ສັບສົນ. ຜູ້ໂຈມຕີໄດ້ຂະຫຍາຍການໂຈມຕີຂອງພວກເຂົາໃນອຸດສະຫະກໍາປ້ອງກັນປະເທດ, ໃນນັ້ນພວກເຂົາໄດ້ໃຊ້ເຂັມສັກຢາທີ່ເປັນອັນຕະລາຍ, ທີ່ກ່ຽວຂ້ອງກັບຜູ້ປະສົບໄພຂອງການໂຈມຕີແມ່ນວິສາຫະກິດແມ່ນມາຈາກຣັດເຊຍ. ການອຸທອນກັບພື້ນຖານໂຄງລ່າງຂອງຜູ້ບຸກລຸກຈາກເອີຣົບ, ອາເມລິກາເຫນືອ, ພາກຕາເວັນອອກກາງ, ເຊິ່ງສາມາດເວົ້າກ່ຽວກັບຜູ້ເຄາະຮ້າຍທີ່ເປັນໄປໄດ້ໃນຂົງເຂດເຫຼົ່ານີ້ຍັງສາມາດບັນທຶກໄດ້ເຊັ່ນກັນ.

ໃນເວລາທີ່ຫນຶ່ງໃນອົງການຈັດຕັ້ງທີ່ໄດ້ຮັບຜົນກະທົບໄດ້ສະຫມັກຂໍຄວາມຊ່ວຍເຫຼືອ, ຜູ້ຊ່ຽວຊານຂອງບໍລິສັດທີ່ພົບໃນເຄືອຂ່າຍການຂົ່ມຂູ່, ກ່ອນຫນ້ານີ້ທີ່ໄດ້ຮັບການໂຈມຕີຂອງບໍລິສັດ Cryptocurrency. ການຕິດເຊື້ອໃນເບື້ອງຕົ້ນເກີດຂື້ນໂດຍ Phishing ເປົ້າຫມາຍ: ຜູ້ໂຈມຕີໄດ້ລົງການພະນັນໃນຫົວຂໍ້ທີ່ກ່ຽວຂ້ອງ - ການປ້ອງກັນແລະການວິນິດໄສໃນການຕິດເຊື້ອ coronavirus. ຫນຶ່ງໃນລາຍລະອຽດທີ່ຫນ້າສົນໃຈທີ່ສຸດຂອງການໂຄສະນານີ້ແມ່ນກ່ຽວຂ້ອງກັບວິທີທີ່ຜູ້ໂຈມຕີເອົາຊະນະການແບ່ງແຍກເຄືອຂ່າຍ. ເຄືອຂ່າຍຂອງວິສາຫະກິດທີ່ຖືກໂຈມຕີໄດ້ຖືກແບ່ງອອກເປັນສອງສ່ວນ: ບໍລິສັດ (ເຄືອຂ່າຍ, ຄອມພິວເຕີ້ທີ່ມີຂໍ້ມູນທີ່ເປັນຄວາມລັບແລະບໍ່ສາມາດເຂົ້າເຖິງອິນເຕີເນັດ). ຜູ້ໂຈມຕີສາມາດໄດ້ຮັບຂໍ້ມູນທີ່ຈະໄດ້ຮັບຂໍ້ມູນປະຈໍາຕົວຈາກ router ທີ່ໃຊ້ໂດຍຜູ້ບໍລິຫານສໍາລັບການເຊື່ອມຕໍ່ແລະເຄືອຂ່າຍຂອງບໍລິສັດ. ໂດຍການປ່ຽນແປງການຕັ້ງຄ່າຂອງມັນແລະຕິດຕັ້ງໂປແກຼມເພີ່ມເຕີມໃສ່ມັນ, ພວກເຂົາສາມາດປ່ຽນເປັນການເປັນເຈົ້າພາບຂອງຊອບແວທີ່ເປັນອັນຕະລາຍໃນເຄືອຂ່າຍຂອງວິສາຫະກິດ. ຫລັງຈາກນັ້ນ, router ໄດ້ຖືກນໍາໃຊ້ເພື່ອເຈາະສ່ວນ, ຜົນໄດ້ຮັບຈາກມັນແລະສົ່ງໄປທີ່ server server.

"Laozarus ບໍ່ພຽງແຕ່ເປັນກຸ່ມ superforming ເທົ່ານັ້ນ, ແຕ່ຍັງກ້າວຫນ້າຫຼາຍ. ຜູ້ໂຈມຕີບໍ່ພຽງແຕ່ເອົາຊະນະການສຶກສາໃນເຄືອຂ່າຍເທົ່ານັ້ນ, ແຕ່ຍັງໄດ້ດໍາເນີນການສຶກສາຢ່າງລະອຽດເພື່ອສ້າງຈົດຫມາຍຂ່າວ phissing ສ່ວນບຸກຄົນແລະເຄື່ອງມືທີ່ປັບແຕ່ງເພື່ອສົ່ງຂໍ້ມູນທີ່ຖືກລັກໄປສູ່ເຄື່ອງແມ່ຂ່າຍທີ່ຖືກລັກໄປ. ວິສາຫະກິດຈໍາເປັນຕ້ອງມີມາດຕະການຄວາມປອດໄພເພີ່ມເຕີມເພື່ອປ້ອງກັນການໂຄສະນາຫາເງິນແບບ Cybershionage ປະເພດນີ້, "ອະທິບາຍ Vyacheslav Kopeans, ຜູ້ຊ່ຽວຊານດ້ານອາວຸໂສ.

ອ່ານ​ຕື່ມ