Έρευνα της ESET: Η ομάδα Lazarus επιτίθεται σε εταιρείες της αεροδιαστημικής βιομηχανίας και του αμυντικού τομέα σε όλο τον κόσμο μέσω του LinkedIn κ

Next story

Στο ετήσιο συνέδριο της παγκόσμιας εταιρείας κυβερνοασφάλειας ESET, οι ερευνητές της ESET παρουσίασαν μια νέα έρευνα σχετικά με την περιβόητη ομάδα APT (AdvancedPersistentThreat) Lazarus. Ο Jean-IanBoutin, Διευθυντής Έρευνας Απειλών της ESET, ανέλυσε διάφορες νέες εκστρατείες που πραγματοποιήθηκαν από την ομάδα Lazarus εναντίον εταιρειών του αμυντικού τομέα σε όλο τον κόσμο από τα τέλη του 2021 έως το Μάρτιο του 2022.

Στις σχετικές επιθέσεις της περιόδου 2021-2022 και σύμφωνα με την τηλεμετρία της ESET, η ομάδα Lazarusστόχευε σε εταιρείες στην Ευρώπη (Γαλλία, Ιταλία, Γερμανία, Ολλανδία, Πολωνία και Ουκρανία) και τη Λατινική Αμερική (Βραζιλία).

Αν και ο βασικός σκοπός αυτής της επιχείρησης της Lazarus είναι η κυβερνοκατασκοπεία, η ομάδα έχει προσπαθήσει να αποσπάσει και χρήματα (ανεπιτυχώς). "Η ομάδα Lazarus επέδειξε εφευρετικότητα αναπτύσσοντας ένα ενδιαφέρον σύνολο εργαλείων, που συμπεριλάμβανε, για παράδειγμα, ένα συστατικό λειτουργίας χρήστη/usermodecomponent που είναι σε θέση να εκμεταλλευτεί ένα ευάλωτο driver της Dellγια να γράψει στη μνήμη του πυρήνα (kernel)./στο kernelmemory. Αυτό το προηγμένο τέχνασμα χρησιμοποιήθηκε σε μια προσπάθεια παράκαμψης της παρακολούθησης λύσεων ασφαλείας" λέει ο Jean-IanBoutin.

Ήδη από το 2020, οι ερευνητές της ESET είχαν καταγράψει μια εκστρατεία την οποία ονόμασαν In(ter)caption,  όπου υπο-ομάδα της Lazarusστόχευσε σε ευρωπαϊκές εταιρείες αεροδιαστημικής και άμυνας. Αυτή η εκστρατεία ήταν αξιοσημείωτη, καθώς η συγκεκριμένη ομάδα χρησιμοποιούσε τα μέσα κοινωνικής δικτύωσης, ιδίως το LinkedIn, για να οικοδομήσει εμπιστοσύνη μεταξύ του επιτιθέμενου και ενός ανυποψίαστου υπαλλήλου πριν την αποστολή κακόβουλων στοιχείων τα οποία ήταν μεταμφιεσμένα σε περιγραφές θέσεων εργασίας ή αιτήσεις. Εκείνη την εποχή είχαν ήδη μπει στο στόχαστρο εταιρείες στη Βραζιλία, την Τσεχική Δημοκρατία, το Κατάρ, την Τουρκία και την Ουκρανία.

Οι ερευνητές της ESET πίστευαν ότι η δραστηριότητα είχε ως επί το πλείστον στόχο ευρωπαϊκές εταιρείες, αλλά παρακολουθώντας μια σειρά από υπο-ομάδες της Lazarus που εκτελούσαν παρόμοιες εκστρατείες εναντίον εταιρειών άμυνας, σύντομα συνειδητοποίησαν ότι η εκστρατεία επεκτεινόταν σε μεγαλύτερο εύρος. Αν και το κακόβουλο λογισμικό που χρησιμοποιήθηκε στις εκστρατείες ήταν διαφορετικό, ο αρχικός τρόπος δράσης (modus operandi) παρέμενε πάντα ο ίδιος: ένας υποτιθέμενα υπεύθυνος προσλήψεων επικοινωνούσε μέσω του LinkedInμε έναν υπάλληλο και τελικά έστελνε τα κακόβουλα στοιχεία.

Από αυτή την άποψη, συνέχισαν με τον ίδιο τρόπο δράσης όπως και στο παρελθόν. Ωστόσο, οι ερευνητές της ESET έχουν επίσης εντοπίσει ότι χρησιμοποιήθηκαν και στοιχεία από μια πραγματική καμπάνια προσλήψεων για να προσδώσουν νομιμοφάνεια στις ψεύτικες καμπάνιες προσλήψεων της ομάδας.

Επιπλέον, οι επιτιθέμενοι έχουν χρησιμοποιήσει στις κακόβουλες εκστρατείες τους υπηρεσίες όπως το WhatsApp ή το Slack.

Το 2021, το Υπουργείο Δικαιοσύνης των ΗΠΑ απήγγειλε κατηγορίες σε τρεις προγραμματιστές πληροφορικής για κυβερνοεπιθέσεις, καθώς εργάζονταν για τον στρατό της Βόρειας Κορέας. Σύμφωνα με την αμερικανική κυβέρνηση, ανήκαν στη στρατιωτική μονάδα χάκερ της Βόρειας Κορέας, γνωστή στην κοινότητα infosec ως LazarusGroup.

Παράλληλα με τη νέα έρευνα για την Lazarus, η ESET παρουσίασε κατά τη διάρκεια του ετήσιου συνεδρίου της το θέμα "PastandPresentCyberwarinUkraine" (Κυβερνοπόλεμος στην Ουκρανία, Παρελθόν και Παρόν). Ο ερευνητής της ESET, RobertLipovský, μελέτησε σε βάθος τον κυβερνοπόλεμο κατά τη διάρκεια της εισβολής της Ρωσίας στην Ουκρανία - συμπεριλαμβανομένης της πρόσφαατης απόπειρας διακοπής του ηλεκτρικού δικτύου της χώρας με τη χρήση του Industroyer2 και διαφόρων επιθέσεων wiper.

Τέλος, στο παγκόσμιο συνέδριο ESETWorld, ο πρώην διοικητής του Διεθνούς Διαστημικού Σταθμού, ο Καναδός αστροναύτης ChrisHadfield και βασικό στέλεχος της εκστρατείας ProgressProtected της ESETκαι ο CEO της ESETRichardMarko συζητήσαν τις ιδιαιτερότητες της τεχνολογίας, της επιστήμης και της ζωής.

Σχετικά με την ESET
Εδώ και 30 χρόνια, η ESET® αναπτύσσει λογισμικό και υπηρεσίες κορυφαίου επιπέδου για την ασφάλεια επιχειρήσεων και καταναλωτών σε όλο τον κόσμο. Οι λύσεις της ESET, που καλύπτουν ένα ευρύ φάσμα, από την προστασία endpoint και mobile, έως την κρυπτογράφηση και την πιστοποίηση διπλού παράγοντα, διακρίνονται για τις υψηλές επιδόσεις και την ευκολία στη χρήση, προσφέροντας σε καταναλωτές και επιχειρήσεις την ευκαιρία να απολαμβάνουν με ξεγνοιασιά όλες τις δυνατότητες της τεχνολογίας τους. Η ESET προστατεύει και παρακολουθεί όλο το 24ωρο αθόρυβα, προσαρμόζοντας και ανανεώνοντας τις άμυνες της σε πραγματικό χρόνο, ώστε οι χρήστες να είναι ασφαλείς και οι επιχειρήσεις να λειτουργούν αδιάκοπα. Οι απειλές μεταβάλλονται διαρκώς και απαιτούν μια εταιρεία IT ασφάλειας που μπορεί να εξελίσσεται. Διαθέτει παγκοσμίως κέντρα R&D που την υποστηρίζουν, και αποτελεί την πρώτη εταιρεία ασφάλειας IT που έχει φτάσει τον αριθμό των 100 βραβείων Virus Bulletin VB100, χωρίς να έχει χάσει ούτε ένα «in-the-wild» ιό από το 2003. Η ESET διαθέτει τοπικά γραφεία σε Αθήνα και Λευκωσία, καθώς κι ένα εκτεταμένο δίκτυο συνεργατών σε Ελλάδα και Κύπρο. Για περισσότερες πληροφορίες επισκεφθείτε το www.eset.com/gr.

Μάθετε πρώτοι τα νέα της ESET Hellas:

Facebook YouTube Twitter