Компания Kaspersky обвинила Lаzаrus в атаке на разработчиков вакцины от коронавируса
Компания Kaspersky обнаружила две атаки хакерской группы Lazarus на организации, занимающиеся исследованиями коронавируса. Как сообщило РИА «Новости», жертвами хакеров стали Министерство здравоохранения и фармацевтическая компания одной из стран Азии.
«Два Windows-сервера государственного учреждения были скомпрометированы 27 октября с помощью сложного вредоносного ПО, известного „Лаборатории Касперского“ как wAgent. Заражение производилось по той же схеме, которая ранее применялась группой Lazarus для проникновения в сети криптовалютных компаний», — говорится в сообщении.
Атака на производителей вакцины началась 25 сентября. Она проводилась с применением зловреда Bookcode, который позволяет получит контроль над зараженным устройством.
Хотя хакерская группировка известна своими финансовыми интересами, в данный момент она занимается сбором данных, имеющих отношение к COVID-19. Эксперт по кибербезопасности «Лаборатории Касперского» в азиатском регионе Сенгсу Парк предупредил все компании, имеющие отношения к разработке и внедрению вакцины, об опасности и попросил быть готовыми к отражению кибератак.
Хакерская группа Lazarus знакома многим, кто следит за новостями в IT-сфере. Хакеров подозревают в атаках на банки Сеула, СМИ и вооруженные силы Южной Кореи. Также в 2016 году они похитили более 81 миллиона долларов у Центробанка Бангладеша.