«Лаборатория Касперского» представила отчёт, посвящённый атакам обновлённого вредоносного ПО MATA на промышленные компании в Восточной Европе. Эксперты по кибербезопасности «Лаборатории Касперского» сообщили, что в начале сентября 2022 года компания обратила внимание на несколько случаев выявления вредоносного программного обеспечения MATA. Это ПО ранее связывалось с известной хакерской группировкой из Северной Кореи под названием Lazarus. В качестве жертв этой киберпреступной кампании рассматривались подрядчики в сфере оборонной отрасли Восточной Европы. Кибератаки продолжались вплоть до мая 2023 года. За этот период экспертам «Лаборатории Касперского» частично удалось раскрыть цепочку заражения, выявить множество новых модулей вредоносного ПО, включая импланты для проникновения в изолированные сети с применением USB-носителей, а также Linux-бэкдоры. Для распространения новой версии вредоноса MATA хакеры использовали целевой фишинг. На стадии заражения применялись специализированные к
Атаки обновленного вредоносного ПО MATA на промышленные компании в Восточной Европе
31 октября 202331 окт 2023
2
2 мин