TGViewer
НеКасперский НеКасперский @nekaspersky · 16.1K subscribers
Post #4354 3.84K
Водяная яма

Северокорейская Lazarus более года следила за организациями из Южной Кореи в ходе операции SyncHole.

В рамках кампании атакующие использовали скомпрометированные южнокорейские сайты — тактику Watering Hole для заражения устройств зловредами ThreatNeedle и SIGNBT.

После этого они экспулатировали уязвимость в ПО государственном корпоративном файлообменнике Nnorix Agent. Там же исследователи позже выявили ранее неизвестную брешь, с помощью которой хакеры могли осуществлять загрузку произвольных файлов.

Так, ThreatNeedle обнаружили в корпоративной сети одной южнокорейской организации. Вредонос запускался внутри легитимного процесса SyncHost.exe, который является частью ПО Cross EX для защиты браузеров.

Таким способом атакованы минимум шесть компаний из сфер ИТ, финансов, телекоммуникаций и др. Кампания длилась с ноября 2024 по февраль 2025.

Ранее Lazarus была замечена за кражей активов из ByBit. Похоже, «охотники за головами» плохо справляются 🤔

НеКасперский
  • 🗿 9
  • 👍 5
  • 🔥 5
  • 😁 3
More from @nekaspersky
  1. Oct 1, 2026Метеозависимость Небо вчера было неспокойное не только из-за перепалки в израильском самол…
  2. Oct 1, 2026Кто крайний Безопасник просит перенести запуск сервиса на три месяца, а бизнес хочет выйти…
  3. Oct 1, 2026Только наличные Японский РЖД Keio поймал шифровальщика. Атаку, согласно официальному заявл…
  4. Sep 30, 2026Водяная слива Северокорейские фрилансеры научились красть крипту прямо на этапе собеседова…
  5. Sep 29, 2026No logs, no data Админ даркнет-ресурса Prime Market выставил своим пользователям счёт в $1…
  6. Sep 28, 2026ДодоСакер DataSuckers, недавно отметившиеся взломом Tez Tour, добрались до «Додо Пиццы». Х…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →