Согласно отчету южнокорейской компании по безопасности AhnLab, связанные с государством хакерские организации, такие как поддерживаемая Северной Кореей группа Lazarus, активно использовали целевой фишинг для кражи средств и сбора разведданных в течение последних 12 месяцев. Группа часто выдавала себя за организаторов конференций, контактных лиц по трудоустройству или коллег, чтобы обманом заставить людей открывать файлы или выполнять команды. [...]Согласно отчету южнокорейской компании по безопасности AhnLab, связанные с государством хакерские организации, такие как поддерживаемая Северной Кореей группа Lazarus, активно использовали целевой фишинг для кражи средств и сбора разведданных в течение последних 12 месяцев. Группа часто выдавала себя за организаторов конференций, контактных лиц по трудоустройству или коллег, чтобы обманом заставить людей открывать файлы или выполнять команды. [...]

Группа Lazarus лидирует по упоминаниям о взломах в мире на фоне роста целевых фишинговых атак

2025/12/01 20:00
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Согласно отчету южнокорейской компании по безопасности AhnLab, связанные с государством хакерские организации, такие как поддерживаемая Северной Кореей группа Lazarus, активно использовали целевой фишинг для кражи средств и сбора разведданных за последние 12 месяцев. Группа часто выдавала себя за организаторов конференций, контактов по работе или коллег, чтобы обманом заставить людей открывать файлы или выполнять команды.

Lazarus Group: Целевой фишинг становится более реалистичным с приманками на базе ИИ

Отчеты показали, что одно подразделение, известное как Kimsuky, использовало искусственный интеллект для подделки изображений военных удостоверений и размещения их внутри ZIP-файла, чтобы сообщения выглядели легитимными.

Исследователи безопасности утверждают, что поддельные удостоверения были достаточно убедительными, чтобы получатели открывали вложения, которые затем запускали скрытый код. Инцидент был отслежен до середины июля 2025 года и, по-видимому, знаменует собой повышение уровня создания приманок злоумышленниками.

Цель проста. Заставить пользователя доверять сообщению, открыть файл, и злоумышленник получает доступ. Этот доступ может привести к краже учетных данных, внедрению вредоносного ПО или опустошению криптовалютных кошельков. Группы, связанные с Пхеньяном, были причастны к атакам на финансовые и оборонные цели, среди прочих.

Жертв Lazarus Group просили выполнить команды

Некоторые кампании не полагались только на скрытые эксплойты. В нескольких случаях цели были обмануты и сами вводили команды PowerShell, иногда полагая, что следуют официальным инструкциям.

Этот шаг позволяет злоумышленникам запускать скрипты с высокими привилегиями без необходимости использования уязвимостей нулевого дня. Источники по безопасности предупреждают, что этот социальный трюк распространяется и его может быть трудно обнаружить.

Lazarus Group: Старые типы файлов, новые трюки

Злоумышленники также злоупотребляли файлами ярлыков Windows и подобными форматами, чтобы скрыть команды, которые выполняются бесшумно при открытии файла. Исследователи задокументировали почти 1 000 вредоносных образцов .lnk, связанных с более широкими кампаниями, показывая, что знакомые типы файлов остаются любимым методом доставки. Эти ярлыки могут выполнять скрытые аргументы и загружать дополнительные полезные нагрузки.

Почему это важно сейчас

Это делает атаки труднее остановить: индивидуальные сообщения, визуальные элементы, созданные с помощью ИИ, и трюки, которые просят пользователей запускать код. Многофакторная аутентификация и обновления программного обеспечения помогают, но обучение людей относиться к необычным запросам с подозрением остается ключевым. Команды безопасности рекомендуют базовые меры защиты: обновлять, проверять и, в случае сомнений, связываться с известным контактом.

Согласно отчетам, Lazarus Group и Kimsuky продолжают активную деятельность. Lazarus, по данным AhnLab, получила наибольшее количество упоминаний в анализах киберпреступлений за последние 12 месяцев. Группа была выделена за финансово мотивированные взломы, в то время как Kimsuky, похоже, больше сосредоточена на сборе разведданных и целенаправленном обмане.

Изображение предоставлено Anadolu, график от TradingView

Возможности рынка
Логотип SURGE
SURGE Курс (SURGE)
$0.01843
$0.01843$0.01843
-3.20%
USD
График цены SURGE (SURGE) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

VIA обвалился на 18,1% — что дальше для трейдеров?

VIA обвалился на 18,1% — что дальше для трейдеров?

Недавнее падение цены VIA поднимает вопросы о базовой динамике рынка и потенциальном влиянии на трейдеров. Статья VIA падает на 18,1% — Что дальше для трейдеров
Поделиться
Coinfomania2026/03/08 10:18
Действия назначенца Трампа признаны «недействительными», поскольку правый судья установил, что она была «незаконно повышена»

Действия назначенца Трампа признаны «недействительными», поскольку правый судья установил, что она была «незаконно повышена»

Действия номинанта Дональда Трампа на посту были признаны "недействительными" в субботу после того, как консервативный судья установил, что она была "незаконно повышена". Союзник Трампа Кари Лейк
Поделиться
Rawstory2026/03/08 09:52
WSJ разоблачила Линдси Грэма в «инструктировании» иностранного лидера по лоббированию войны у Трампа

WSJ разоблачила Линдси Грэма в «инструктировании» иностранного лидера по лоббированию войны у Трампа

Республиканский сенатор США от Южной Каролины Линдси Грэм был уличен Wall Street Journal в "инструктировании" иностранного лидера о том, как влиять на Дональда
Поделиться
Rawstory2026/03/08 10:38