Komisję Nadzoru Finansowego zaatakowała grupa Lazarus. Co o niej wiadomo?

Na początku lutego, w wyniku awarii strony Komisji Nadzioru Finansowego, dowiedzieliśmy się, że polski sektor finansowy od wielu tygodni był ofiarą ataku typu Advanced Persistent Threat. To właśnie zainfekowanie sieci KNF doprowadziło do dystrybucji nieznanego oprogramowania w sieci polskich banków.

Obraz

Dotąd niewiele jednak wiadomo było zarówno o samym oprogramowaniu wykorzystanym do ataku, jak i o jego sprawcach. Zapewnienia o tym, że z rachunków klientów nie zniknęły żadne środki, były źródłem podejrzeń, że za być może największym ujawnionym atakiem na polski sektor finansowy stały grupy sponsorowane przez inne państwo. Światło na tę kwestię rzucają wnioski z ekspertyzy przeprowadzonej przez Symanteca.

źródło: Kaspersky Lab
źródło: Kaspersky Lab

Według ekspertów tej firmy, Downloader.Ratankba, czyli trojan, za pomocą którego zaatakowano polski (ale także między innymi amerykański) sektor finansowy, współdzieli pewne ciągi znaków w kodzie z malware wykorzystywanym wcześniej przez grupę Lazarus. Podobieństwa zachodzą także w kodzie Hacktool, które Ratankba pobierał po połączeniu z domeną eye-watch.in. Ze szczegółami analizy można zapoznać się na blogu Symanteca.

Pierwszy atak przypisywany dziś grupie Lazarus miał miejsce w 2009 roku i był wymierzony w infrastrukturę Korei Południowej. W 2013 grupa miała być zaangażowana w atak na Sony Pictures, który sparaliżował infrastrukturę japońskiego oddziału firmy. Kaspersky Lab łączy także Lazarus z przypadkami szpiegostwa przemysłowego oraz innymi licznymi atakami na prywatną i państwową infrastrukturę w USA, Brazylii, Arabii Saudyskiej, Rosji, Indiach czy Chinach.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Policja ostrzega. 60-latek odebrał paczkę za 300 złotych
Policja ostrzega. 60-latek odebrał paczkę za 300 złotych
PKO Bank Polski wydał komunikat. "Nowe metody oszustw"
PKO Bank Polski wydał komunikat. "Nowe metody oszustw"
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Windows 10 u co czwartego gracza. Nowe dane Steam
Windows 10 u co czwartego gracza. Nowe dane Steam
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Odpalił Dooma w... chatbocie. Ty też możesz
Odpalił Dooma w... chatbocie. Ty też możesz
YouTube włącza PIP dla wszystkich użytkowników
YouTube włącza PIP dla wszystkich użytkowników
Kabel USB-C: co sprawdzić przed zakupem?
Kabel USB-C: co sprawdzić przed zakupem?
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY