McAfee descobre ligações entre famílias de malware da Coreia do Norte

A McAfee e a Intezer divulgaram nova pesquisa que revela ligações não descobertas entre as famílias de malware da Coreia do Norte e alguns dos maiores e mais bem-sucedidos ataques cibernéticos até hoje.

Examinando a reutilização de código dos principais ataques de malware (por exemplo, WannaCry, o Brambul variante do Mydoom e ataques de criptomoedas recentes) que se acredita estarem ligados a grupos norte-coreanos como Lazarus e Hidden Cobra, novas conexões foram feitas pelos pesquisadores. Por exemplo, foram descobertos quatro exemplos de códigos reutilizados em campanhas de maior escala de motivação nacionalista, apenas no malware atribuído à Coreia do Norte.

Os cibercriminosos têm a tendência de, inadvertidamente, deixar impressões digitais em seus ataques, permitindo que os pesquisadores conectem os pontos entre eles. Os norte-coreanos deixaram muitas dessas pistas em sua esteira e ao longo da evolução de seu arsenal de malware.

A pesquisa demorou meses para ser finalizada e destaca a análise de código, ilustrando semelhanças importantes entre amostras atribuídas à República Democrática Popular da Coréia, uma infraestrutura de rede compartilhada e outros dados reveladores ocultos nos binários. Juntas, essas peças do quebra-cabeça mostram as conexões entre os muitos ataques atribuídos à Coréia do Norte e categorizam diferentes ferramentas usadas por equipes específicas de seu exército cibernético.

Além de compartilhar novos insights sobre os links, a pesquisa também fornece um cronograma distinto da evolução dos ataques que começaram quando a Coréia do Norte entrou em cena como uma ameaça significativa.

Recent Posts

Aquisição da VMware pela Broadcom traz mar de oportunidades não só para Nutanix

A aquisição da VMware pela Broadcom tem gerado diversas discussões e análises sobre seus impactos…

43 minutos ago

Empresas brasileiras listam benefícios de contar com estruturas hiperconvergentes

Durante o Next 24, realizado pela Nutanix, em Barcelona*, na Espanha, o IT Forum ouviu…

2 horas ago

Körber Supply Chain: Brasil moderniza cadeia de suprimentos ao ver escassez de mão de obra

A história de Hélcio Lenz e da Körber Supply Chain poderia ser resumida como Efeito…

3 horas ago

IoT Solutions Congress Brasil reunirá palestrantes da Nasa e da Casa Branca

Um evento que promete debater as maiores inovações e tendências sobre internet das coisas (IoT)…

5 horas ago

Gartner: 5 tendências de engenharia de software para 2024

Como não poderia deixar de ser, a inteligência artificial generativa (GenAI) aparece como uma das…

5 horas ago

Scala Data Centers testa com sucesso uso de diesel verde

A Scala Data Centers, provedor latino-americana de serviços de data center, anunciou que concluiu com…

6 horas ago