Хакеры из КНДР написали вредонос, собирающий данные о Bluetooth-девайсах

Хакеры из КНДР написали вредонос, собирающий данные о Bluetooth-девайсах

Хакеры из КНДР написали вредонос, собирающий данные о Bluetooth-девайсах

Северокорейская правительственная кибергруппировка разработала новый вид вредоносной программы, способный собирать информацию о Bluetooth-устройствах, подключенных к системам Windows. Активность этой группы попала в поле зрения антивирусной компании «Лаборатория Касперского».

По словам исследователей «Лаборатории Касперского», эта вредоносная программа обычно используется в качестве второй ступени заражения жертвы. Проще говоря, в том случае, если на компьютере уже установлен некий вредонос.

Попав в систему, зловред использует API Windows Bluetooth для сбора следующих данных: подключенные по Bluetooth устройства, класс устройства, его адрес, а также подключено и аутентифицировано ли устройство в данный момент.

На данный момент непонятно, зачем правительственным хакерам из Северной Кореи нужны эти данные. По словам экспертов, причина может крыться в необходимости получения более подробного профиля жертвы.

Имея эти данные, киберпреступники смогут более продуманно и качественно планировать свои дальнейшие атаки.

В «Лаборатории Касперского» отметили, что новая вредоносная программа — дело рук кибергруппировки, известной под именем StarCruft. Антивирусная компания следит за деятельностью этой группы с 2016 года.

«Нам удалось отследить некоторые из целей группировки StarCruft. Ими оказались инвестиционные компании из Вьетнама и России», — говорится в отчете «Лаборатории Касперского».

Также антивирусные эксперты подчеркнули, что компании, атакованные StarCruft, ранее были жертвами другой правительственной группировки из Северной Кореи — DarkHotel.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МВД предупреждает об активизации фейковых работодателей

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупреждает об активизации мошенничества, связанного с распространением вредоносных программ под видом предложений о работе.

Как сообщает официальный телеграм-канал УБК МВД России «Вестник киберполиции России», злоумышленники публикуют объявления о вакансиях от имени реальных компаний, преимущественно в мессенджерах.

Чаще всего речь идет о вакансиях копирайтеров с возможностью удаленной работы и гибкого графика, что делает предложение особенно привлекательным для потенциальных соискателей.

Для выполнения работы мошенники предлагают установить специальное приложение, якобы необходимое для выполнения профессиональных обязанностей.

После установки пользователь должен предоставить приложению все требуемые разрешения.

На деле это приложение предназначено для перехвата СМС-сообщений. Таким образом злоумышленники получают доступ к онлайн-банкингу и личным кабинетам пользователей на портале Госуслуг, что открывает возможности для дальнейшего хищения средств и персональных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru