Lazarus атаковала разработчиков вакцины от Covid-19

29 декабрь, 2020 - 16:45

Две сложные атаки группы Lazarus на организации, занимающиеся исследованиями в области Covid-19, обнаружили эксперты «Лаборатории Касперского». Жертвами инцидентов, в которых применялись продвинутые вредоносные инструменты, стали министерство здравоохранения и фармацевтическая компания в одной из стран Азии, занимающаяся производством и поставками вакцины.

Два Windows-сервера государственного учреждения были скомпрометированы 27 октября с помощью сложного вредоносного ПО, известного как wAgent. Заражение производилось по той же схеме, что ранее применялась группой Lazarus для проникновения в сети криптовалютных компаний.

Атака же на производителя вакцины, по оценкам специалистов, стартовала 25 сентября. Она проводилась с применением зловреда Bookcode, до этого замеченного в атаке на цепочку поставок через компанию, производящую программное обеспечение. Ранее группа Lazarus также использовала методы фишинга и целевой компрометации сайтов.

Оба зловреда представляют собой полнофункциональные бэкдоры, которые позволяют получать контроль над зараженным устройством.

Эти два инцидента показали, что Lazarus занимается сбором данных, имеющих отношение к Covid-19, хотя группа известна, прежде всего, своими финансовыми интересами.