Premium

Získejte všechny články
jen za 89 Kč/měsíc

ČR napadli hackeři se špionážním programem, jsou napojeni na Severní Koreu

  15:11
V Česku útočil kyberšpionážní program vyvinutý hackerskou skupinou s vazbami na režim v Severní Koreji. Škodlivý program Wslink byl nasazený pro zločinecké aktivity v několika zemích Severní Ameriky, Blízkého východu a střední Evropy včetně ČR. Oznámila to dnes bezpečnostní firma Eset. Jména napadených organizací nezveřejnila.
ilustrační snímek

ilustrační snímek | foto: Reuters

Útočníci pomocí škodlivého kódu Wslink mají možnost vniknout do vnitřní sítě napadené organizace skrz vytvořená „zadní vrátka“. Následně pak mohou získat libovolné informace, které mohou zpeněžit, nebo využít takto získaná data pro špionáž. Objevený program podle firmy Eset dokáže exfiltrovat, přepisovat a odstraňovat soubory, spouštět příkazy a získávat rozsáhlé informace o systému.

„Technicky přesně lze detekovaný útok popsat následovně – Wslink, který obsahuje soubor s názvem WinorLoaderDLL64.dll, je stahovač binárních souborů systému Windows, který funguje jako server a spouští přijaté moduly v paměti,“ uvedl analytik Esetu Vladislav Hrčka.

„Jde tak o univerzální jádro čekající na napadeném zařízení na dodání dalšího škodlivého kódu, který pak provede konkrétní, závadnou akci, tedy vpuštění vlastního škodlivého programu do již napadeného systému. Díky své modularitě a schopnosti stáhnout a zavést další modul může být později využíván také k dalším krokům. Wslink naslouchá na portu uvedeném v konfiguraci a může obsluhovat další připojující se klienty a načítat další škodlivé kódy,“ dodal.

Počet kybernetických útoků se od invaze na Ukrajinu zdvojnásobil, uvedl O2

WinorDLL64 se svou podobou i chováním překrývá s několika vzorky hackerské skupiny Lazarus, což naznačuje, že by mohlo jít o nástroj z rozsáhlého arzenálu této severokorejské skupiny, uvedla firma Eset. Program se podle ní zřejmě rozšířil z napadených počítačů v Jižní Koreji.

Skupina Lazarus je aktivní nejméně od roku 2009. Má na svědomí známé incidenty, jako je například útok na společnost Sony Pictures Entertainment, kybernetické loupeže za desítky milionů dolarů v roce 2016, masivní rozšíření vyděračského programu WannaCry v roce 2017 a řadu dalších útoků narušujících jihokorejskou veřejnou a kritickou infrastrukturu, a to nejméně od roku 2011.

Autoři: ,

Výsledky voleb

Volby do Evropského parlamentu vyhrálo v Česku hnutí ANO. Koalice SPOLU skončila na druhém místě. Koalice Přísahy a Motoristů a Stačilo! předběhli STAN a Piráty.

Bílý lev a Bílý kříž. Čaputová s Pavlem si vyměnili nejvyšší státní vyznamenání

  • Nejčtenější

V Turecku zemřela česká zpěvačka Victoria. Zavraždil ji její vlastní manžel

14. června 2024  8:59,  aktualizováno  11:23

Česká zpěvačka Victoria byla zavražděna v Ankaře. Podle tureckého portálu Hürriyet ji zabil její...

Ruská jaderná ponorka plula u pobřeží Floridy. Fotky ukazují její poškození

19. června 2024  13:53

Ruská flotila, která navštívila Havanu, se rozdělila. Část pluje od Kuby směrem k Venezuele,...

{NADPIS}

{LABEL} {POPISEK}

Tři dny v práci, poté domů s majákem. Ministr Bek jel záchranářskou uličkou

19. června 2024

Premium Ministerstvo školství proplácí coby přespolnímu politikovi Mikuláši Bekovi (STAN) přes 57 tisíc...

Východem Česka prošly silné bouřky a krupobití. Nejezdí vlaky, nejde elektřina

19. června 2024  7:32,  aktualizováno  21:47

Pásmo velmi silných bouřek prošlo přes východní Čechy, Moravu a Slezsko. Bylo mezi nimi i několik...

{NADPIS}

{LABEL} {POPISEK}

Pravda o střelbě na fakultě. Unikátní rekonstrukce, vrah přišel ve 13:23

17. června 2024

Premium Pravda o střelbě na filozofické fakultě se vynořuje postupně a některé detaily jdou proti tvrzením,...

Vondra zesměšnil gender Kolaji. Trapárna, eklhaft, reagují Bartoš a další

19. června 2024  22:02

Lídr koalice SPOLU Alexandr Vondra, který získal křeslo v Evropském parlamentu, se na platformě X...

Putin dorazil do Vietnamu, předtím podepsal dohodu s KLDR

19. června 2024  21:31,  aktualizováno  21:55

Ruský prezident Vladimir Putin přiletěl na návštěvu do Vietnamu, kde bude do 20. června....

Východem Česka prošly silné bouřky a krupobití. Nejezdí vlaky, nejde elektřina

19. června 2024  7:32,  aktualizováno  21:47

Pásmo velmi silných bouřek prošlo přes východní Čechy, Moravu a Slezsko. Bylo mezi nimi i několik...

Počet obětí pouti do Mekky vzrostl na 900, teploty stoupaly nad 50 stupňů

19. června 2024  16:44,  aktualizováno  21:11

Při letošní velké muslimské pouti do Mekky zemřelo zhruba 900 poutníků, píše agentura AFP s...

Objemné plenky mohou způsobit horší paměť
Objemné plenky mohou způsobit horší paměť

Není asi velkým překvapením, že dostatek vhodného pohybu je pro správný vývoj miminka naprosto zásadní. Jen málokdo si ale dokáže představit, co...

Putine, běž do prd*le, zahlásil na koncertě Rod Stewart. Němci zpěváka vypískali

S překvapivou vlnou nevole se na svém nedělním koncertu v Lipsku setkal rockový král Rod Stewart. Během vystoupení se...

Skandál kolem morbidně obézní Miss Alabama. Co se ztratilo mezi řádky

Sociální sítě počátkem června rozvášnila obézní plus size modelka Sara Millikenová oceněná titulem Miss Alabama 2024....

Ostuda bratrů Bendigů v AZ-kvízu. Jan se vymlouval na trému z Mareše

Ve speciálním díle AZ-kvízu s názvem ČT art kvíz se proti sobě utkali bratři Jan a Marsell Bendigovi. V soutěži se jim...

Tvrz koupil za 76 tisíc a daroval ji manželce. Pak ruinu 20 let opravoval

Pavel David zahlédl v dubnu roku 2003 v novinách inzerát: „Prodám tvrz za 76 000 Kč.“ Ještě ten den si jel zříceninu...

Do Itálie se nevrátím, tady vše funguje lépe, říká dcera Petra Hapky

Dcera slavného českého hudebníka Petra Hapky (†70) Petra (41) žila od 3 let s matkou v italském Římě. Ve 29 letech se...