ЗАКАЗАТЬ ЗВОНОК
+7 (3955) 586-066
trust@catrust.ru
Обнаружила две сложные атаки группы Lazarus на организации, занимающиеся исследованиями COVID-19, говорится в сообщении «Лаборатории Касперского». Жертвами инцидентов стали министерство здравоохранения и фармацевтическая компания в одной из стран Азии, занимающаяся производством и поставками вакцины.
Два сервера государственного учреждения были скомпрометированы в октябре с помощью сложного вредоносного ПО, известного как wAgent. Атака с применением зловреда Bookcode на производителя вакцины, по данным «Лаборатории Касперского», стартовала 25 сентября. Ранее группа Lazarus также использовала методы фишинга и целевой компрометации сайтов.
Оба зловреда представляют собой ПО, которое позволяет получать контроль над зараженным устройством. «Лаборатория Касперского» продолжает расследование.