REKLAMA
WAKACJE NA GIEŁDZIE

Nowe ślady – za atakami na polskie banki stali Koreańczycy

Michał Kisiel2017-04-04 09:30analityk Bankier.pl
publikacja
2017-04-04 09:30
Dodaj Bankier.pl w Google

Firma Kaspersky Lab przedstawiła wczoraj raport opisujący działania grupy Lazarus – zespołu hakerów wiązanych z Koreą Północną. Specjaliści odkryli, że z powodu technicznego błędu na jednym z zaatakowanych serwerów pozostały logi połączeń. Wśród odzyskanych zapisów znalazła się ważna wskazówka pozwalająca bezpośrednio powiązać ataki z azjatyckim reżimem.

Grupa cyberprzestępców określana nazwą Lazarus jest aktywna w globalnej sieci co najmniej od 2009 roku. Przypisuje się jej m.in. włamanie do serwerów firmy Sony Entertainment w 2014 r. i wyprowadzenie z banku centralnego w Bangladeszu 81 mln dolarów w 2016 r. O pochodzeniu hakerów wiadomo niewiele, ale na poszlaki świadczące o powiązaniach zespołu z północnokoreańskim reżimem firmy analizujące incydenty wskazywały wielokrotnie, także przy okazji serii włamań do instytucji finansowych korzystających z systemu SWIFT.

fot. Reporters / STG / / FORUM

W lutym tego roku serwis „Zaufana Trzecia Strona” poinformował, że niektóre polskie banki zostały zainfekowane złośliwym oprogramowaniem dystrybuowanym przez witrynę Komisji Nadzoru Finansowego. Kilka tygodni później specjaliści z firmy Symantec zasugerowali, że autorami ataku może być Lazarus. Pod koniec marca ta sama firma w artykule „The New York Times” twierdziła, że ma mocne poszlaki wiążące incydenty z Koreą Północną.

3 kwietnia firma Kaspersky Lab opublikowała raport „Lazarus Under the Hood”, szeroko opisujący techniki stosowane przez przestępców kryjących się za tym szyldem. Wśród celów atakowanych przez grupę znalazły się instytucje finansowe w kilkunastu krajach na całym świecie. W dokumencie umieszczono także fragment prezentujący przebieg infekcji w polskim sektorze bankowym. Pierwsze zarażenie miało miejsce 10 stycznia 2017 r., gdy w jednym z banków komputer z przestarzała wersją wtyczki Adobe Flash pobrał złośliwe oprogramowanie serwowane przez witrynę KNF. Ta maszyna zakaziła następnie inne stacje robocze.

Specjaliści z firmy Kaspersky Lab wskazują, że przestępcy dbali o zacieranie śladów. Na jednym z wykorzystywanych przez nich serwerów odkryto jednak logi, które nie zostały usunięte. Wskazują one na połączenia z maszyną mieszczącą się w Korei Północnej. „Kraj ten korzysta z internetu w bardzo niewielkim stopniu, a szanse, że było to przypadkowe połączenie są niezwykle małe” – powiedział „The Wall Street Journal” Witalij Kamluk, ekspert Kaspersky.

Wakacje na giełdzie

Błąd atakujących miał związek z wykorzystaniem cyfrowej waluty Monero. Przestępcy wykorzystywali przejęty serwer do generowania cyfrowego pieniądza. Przeciążenie obliczeniami spowodowało, że maszyna się zawiesiła, a epizod przetrwał plik, który dostarczył badaczom cennych wskazówek.

Źródło:
Michał Kisiel
Michał Kisiel
analityk Bankier.pl

Specjalizuje się w zagadnieniach związanych z psychologią finansów, analizuje, jak płacą i zadłużają się Polacy. Doktor nauk ekonomicznych, zwolennik idei społeczeństwa bez gotówki. Pomysłodawca finansowego eksperymentu "2 tygodnie bez portfela", w ramach którego banknoty i karty płatnicze zamienił na smartfona. Telefon: 501 820 788

Tematy
Tanie konto firmowe na lata. Najlepsze oferty w długiej perspektywie
Tanie konto firmowe na lata. Najlepsze oferty w długiej perspektywie

Komentarze (22)

dodaj komentarz
~franek
USA Military Budget nie moze wynosic 670 bln$ Wynosi ok 25%PKB tj 4.25 TRL$
Fizycznie nie da sie utrzymac 1000 militarnych baz,oplacic personel, obsluge czy nowe uzbrojenie za 670BLN$.To jest nie mozliwe.Niech kazdy z banierow sprawdzi.Zatem USA military maja czarny budzet.Po 9/11 Pentagon nie mogl doliczyc sie ponad 2Trilon$Co
USA Military Budget nie moze wynosic 670 bln$ Wynosi ok 25%PKB tj 4.25 TRL$
Fizycznie nie da sie utrzymac 1000 militarnych baz,oplacic personel, obsluge czy nowe uzbrojenie za 670BLN$.To jest nie mozliwe.Niech kazdy z banierow sprawdzi.Zatem USA military maja czarny budzet.Po 9/11 Pentagon nie mogl doliczyc sie ponad 2Trilon$Co jakis czas FED nie moze zbilasowac wydatkow. https://www.sott.net/article/262958-9-trillion-missing-from-the-Federal-Reserve-Kinda-misplaced-it-Huh
Pentagon http://secretsofthefed.com/pentagon-cant-account-8500000000000-trillion-taxpayer-dollars/
Oczywiscie USA satelity nie widza tysciaca hektarow opium w Afganistanie.Nie zauwazyly tez tysiaca ciezarowek-tankerow z kradzina ropa z Iraku czy Syrii ktore to codziennie przekraczaly granice z Turcja.
http://www.zerohedge.com/news/2017-03-18/what-new-cia-leaks-tell-us-about-us-government
Dodatkowo w 2012 NatWest ,,przepral’’ 15 trylion$. Odbyla sie debata w UK przez Lord Blackhealth.
https://www.bing.com/videos/search?q=lord+blackhealth+about+15+trion+scam%2fyoutube&view=detail&mid=5980BB962168E68D1C8F5980BB962168E68D1C8F&FORM=VIRE
Dlatego watpie ze hakerzy z Korea Pln znaja jezyk polski I systemy bankowe Polski
~franek
https://www.youtube.com/watch?v=dq_yWMouwLE
~PrawdaPolska
I na zakupy chodzą?
~PrawdaPolska
A na motorach jeżdżą?
~StanRS
Ten "tekst" Kisiela o hakerach z Korei Północnej, którzy się włamują do polskich banków jest trochę spóźniony. Powinien być 1 kwietnia zamieszczony na "bankierze". Jak nie Putas, to kóreańce są odpowiedzialni za wszelkie zło na tym świecie.
~sr
Kto jak nie oni?
Reptilianie?
Aszkenazi?
~gf
Co antek robi, gdzie jego wojsko, gdzie drony helikopotery i torpedy? Nigdzie - tyle go obchodzi bezpieczeństwo kraju.
~usz
Kiedy napadniemy na Koreę Płn wprowadzić im demokrację?
~wsi
nie bawem zaraz jak skonczy sie ja wprowadzac w syrii
popatrzym jak irak libia sobie radza doskonale z ta cudowna demokracja
panstwa baltyckie tez po cichu ja wprowadzaja tak jak chcial ukraina
~plutarch odpowiada ~wsi
polski język trudny, zwłaszcza jako drugi, prawda?

Powiązane: Korea Północna

Polecane

Najnowsze

Popularne

Ważne linki