Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

ČR napadli hackeři se špionážním programem, jsou napojeni na Severní Koreu

  15:11
V Česku útočil kyberšpionážní program vyvinutý hackerskou skupinou s vazbami na režim v Severní Koreji. Škodlivý program Wslink byl nasazený pro zločinecké aktivity v několika zemích Severní Ameriky, Blízkého východu a střední Evropy včetně ČR. Oznámila to dnes bezpečnostní firma Eset. Jména napadených organizací nezveřejnila.
ilustrační snímek

ilustrační snímek | foto: Reuters

Útočníci pomocí škodlivého kódu Wslink mají možnost vniknout do vnitřní sítě napadené organizace skrz vytvořená „zadní vrátka“. Následně pak mohou získat libovolné informace, které mohou zpeněžit, nebo využít takto získaná data pro špionáž. Objevený program podle firmy Eset dokáže exfiltrovat, přepisovat a odstraňovat soubory, spouštět příkazy a získávat rozsáhlé informace o systému.

„Technicky přesně lze detekovaný útok popsat následovně – Wslink, který obsahuje soubor s názvem WinorLoaderDLL64.dll, je stahovač binárních souborů systému Windows, který funguje jako server a spouští přijaté moduly v paměti,“ uvedl analytik Esetu Vladislav Hrčka.

„Jde tak o univerzální jádro čekající na napadeném zařízení na dodání dalšího škodlivého kódu, který pak provede konkrétní, závadnou akci, tedy vpuštění vlastního škodlivého programu do již napadeného systému. Díky své modularitě a schopnosti stáhnout a zavést další modul může být později využíván také k dalším krokům. Wslink naslouchá na portu uvedeném v konfiguraci a může obsluhovat další připojující se klienty a načítat další škodlivé kódy,“ dodal.

Počet kybernetických útoků se od invaze na Ukrajinu zdvojnásobil, uvedl O2

WinorDLL64 se svou podobou i chováním překrývá s několika vzorky hackerské skupiny Lazarus, což naznačuje, že by mohlo jít o nástroj z rozsáhlého arzenálu této severokorejské skupiny, uvedla firma Eset. Program se podle ní zřejmě rozšířil z napadených počítačů v Jižní Koreji.

Skupina Lazarus je aktivní nejméně od roku 2009. Má na svědomí známé incidenty, jako je například útok na společnost Sony Pictures Entertainment, kybernetické loupeže za desítky milionů dolarů v roce 2016, masivní rozšíření vyděračského programu WannaCry v roce 2017 a řadu dalších útoků narušujících jihokorejskou veřejnou a kritickou infrastrukturu, a to nejméně od roku 2011.

Autoři: ,

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel

Historik: Metro mělo původně vést středem magistrály a jezdit přes mosty

  • Nejčtenější

Přes Česko přešly bouřky s krupobitím. Dálnici D1 pokrylo bahno a větve

6. května 2024  15:47,  aktualizováno  7.5

Do Česka přišly přívalové deště, na některých místech padaly i kroupy. Hasiči hlásili desítky...

NATO určilo červené linie. Má dva scénáře zásahu proti Rusku, píší média

6. května 2024  12:35

Premium Severoatlantická aliance připravila krizové scénáře „červených linií“, při jejichž překročení...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

S babičkou nepřežila nehodu ani vnučka. Její orgány zachránily tři jiné děti

6. května 2024  12:02,  aktualizováno  13:46

Nehoda z Čáslavic na Třebíčsku si vyžádala druhou oběť. Auto tam minulý čtvrtek zatím z...

Novotný je na vyhazov z ODS. Výroky o Slováčkové překročil hranici, řekl Benda

12. května 2024  12:11

Starosta Řeporyjí Pavel Novotný překročil hranice, které by se překračovat neměly, kritizoval v...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Aktivisté žádají konec pedagožky Univerzity Karlovy a přednášky o „genocidě v Gaze“

6. května 2024  12:46,  aktualizováno  7.5 9:13

Karlova univerzita by měla přehodnotit zaměstnávání osob jako je doktorka Irena Kalhousová, uvádí...

Fotbalový zápas se dohrál noži. Další důkaz, jak války klanů sužují Německo

14. května 2024

Premium Tam, kde kdysi přilétla nějaká ta rána pěstí, se dnes střílí. Řeč je o okresním fotbale v Německu,...

Chybí důležitý lék na astma, i kvůli ceně. Kdo koho vydírá? přou se lidé

14. května 2024

Premium Češi s astmatem, alergií či chronickou obstrukční plicní nemocí složitě shánějí lék ve spreji...

Na Ukrajině se už vykládá pomoc z amerického miliardového balíku

13. května 2024  22:27

Americká vojenská pomoc pro Ukrajinu v rámci balíku, který Kongres schválil koncem dubna, již...

Při hromadné nehodě na Karlovarsku zemřel člověk, další čtyři se zranili

13. května 2024  16:13,  aktualizováno  21:35

Vážná dopravní nehoda dvou osobních a nákladního vozidla uzavřela silnici I/6 u Čichalova na...

Rozdáváme samoopalovací fluid ZDARMA
Rozdáváme samoopalovací fluid ZDARMA

Toužíte po dokonalé letní barvičce bez rizika spálení? Vyzkoušejte lehký přírodní samoopalovací krém na obličej i tělo od Manufaktury. Zapojte se...

Eurovizi vyhrál nebinární Švýcar Nemo. Nizozemce vyloučili za „výhružný pohyb“

Ve švédském Malmö rozhodli o vítězi letošní Eurovize. Stal se jím švýcarský nebinární zpěvák Nemo. Soutěž doprovázely...

Moderátorka Petra Křivková-Svoboda přišla při tragické nehodě o manžela

Moderátorka poledních zpráv televize Nova Petra Křivková-Svoboda (41) v neděli ztratila svého manžela Ondřeje Křivku...

Miss Czech Republic 2024 se stala studentka Adéla Štroffeková z Prahy

Vítězkou 15. ročníku Miss Czech Republic se stala studentka Adéla Štroffeková (21). Českou republiku bude reprezentovat...

Silničářští popletové pobavili Mohelnici. Zpackaný nápis zaujal každého

Zpackaná dopravní značka pobavila Mohelničany. Silničáři při stříkání nápisu na asfalt otočili šablonu a vytvořili...

NASA ukázala, co byste viděli před možná nejbolestivější smrtí ve vesmíru

Superpočítače lze využít ke zpracování zajímavých úloh. Vedle hledání nových molekul pro léky, předpovídání složitých...