FBI varnar för ny skadlig programvara från Nordkorea

FBI varnar för ny skadlig programvara från Nordkorea

FBI och Cybersecurity Infrastructure Security Agency (CISA) har släppt ny information om nordkoreansk skadlig kod i form av sex nya Malware Analysis Reports (MAR). Amerikanska myndigheter har släppt dessa MAR för att förse organisationer med detaljerad information om analys av skadlig programvara som har inhämtats genom manuellt reverse engineering av skadlig programvara. Samtidigt har rapporter också publicerats för att hjälpa nätverksförsvarare att upptäcka och minska exponeringen för skadliga aktiviteter från den nordkoreanska regeringen, som den amerikanska regeringen kallar HIDDEN COBRA. CISA rekommenderar att alla användare och administratörer noggrant granskar de sju MAR i ett blogginlägg och säger: "Varje MAR inkluderar beskrivningar av skadlig programvara, föreslagna svarsåtgärder och rekommenderade begränsningstekniker." Användare eller administratörer bör rapportera aktivitet associerad med skadlig programvara och rapportera aktiviteten till CISA eller FBI Cyber ​​​​Watch (CyWatch), och ge aktiviteten högsta prioritet för förbättrad begränsning. "

Nordkoreansk skadlig programvara

Förutom att släppa nya MARs har US Cyber ​​​​Command också laddat upp skadlig programvara till VirusTotal och i en tweet sa: "Denna skadliga programvara används för närvarande för nätfiske och fjärråtkomst av Nordkoreas cyberaktörer för att utföra olagliga aktiviteter, stjäla medel och undvika sanktioner." Rapporterna som publiceras av CISA ger en detaljerad analys av sex nya skadlig programvara som för närvarande följs av amerikanska myndigheter under namnen Bistromath, Slickshoes, Crowdedflounder, Hotcroissant, Artfulpie och Buffetline. Medan vissa av dem är trojaner med fjärråtkomst (RAT) och skadlig programvara, beskrivs andra som implantat med full uppmärkning som används för att ladda ner, ladda ner, ta bort och köra filer CISA och andra amerikanska myndigheter tillskriver skadlig programvara till en grupp. Den nordkoreanska regeringen-stödda hackningsgruppen känd som HIDDEN COBRA, men gruppen är också känd som Lazarus Group, är den största och mest aktiva hackningsdivisionen i Nordkorea. Via BleepingComputer