Хакеры Lazarus Group используют русские слова в коде вредоноса

Хакеры Lazarus Group используют русские слова в коде вредоноса

Хакеры Lazarus Group используют русские слова в коде вредоноса

Группа хакеров, атакующая финансовые организации по всему миру безуспешно пытались заставить исследователей думать, что это дело рук русскоязычных киберпреступников.

Ранее в этом месяце эксперты сообщили, что несколько польских банков были заражены новой вредоносной программой. Исследования, проведенные компаниями Symantec и BAE Systems, показали, что эти атаки были частью крупной кампании, направленной на финансовые организации.

Вредоносные программы, использующиеся в этой кампании, связывают с группой хакеров «Lazarus Group», которая действует с 2009 года. Эта группа была замечена в атаках на государственные и военные учреждения, средства массовой информации и финансовые организации.

На этот раз, в ходе анализа новой вредоносной кампании, экспертам в области безопасности пришлось столкнуться с тем, что кибепреступники из вышеупомянутой группы пытались ввести их в заблуждение, заставив поверить в то, что используемая вредоносная программа была создана русскоговорящими хакерами.

Специалисты BAE Systems проанализировали несколько образцов вредоносной программы, и нашли несколько русских слов, используемых для связи с командным центром. Однако более детальный анализ показал, что команды, скорее всего, являются результатом онлайн-перевода, так как русскоговорящему человеку было бы трудно понять их смысл.

«Благодаря обратному инжинирингу (reverse-engineering), мы смогли обнаружить в коде вредоноса использование русских слов, которые были переведены неправильно. В некоторых случаях неточные переводы полностью изменили смысл слов. Это подразумевает, что злоумышленники, стоящие за этой атакой не являются носителями русского языка и пытались таком образом сбить нас с толку» - утверждает исследователь BAE Systems в своем блоге.

Каждая третья компания в России пережила более 10 кибератак за год

Почти треть российских компаний в 2025 году пережили более десяти кибератак на свою инфраструктуру. Об этом говорят результаты опроса, проведённого Центром компетенций сетевой безопасности компании «Гарда». Согласно данным исследования, 29% респондентов сообщили о десяти и более атаках, ещё у 42% инциденты происходили от одного до девяти раз.

При этом 29% участников заявили, что не фиксировали атак вовсе. В «Гарде» отмечают: это не обязательно означает их отсутствие — возможно, дело в недостаточном уровне мониторинга событий информационной безопасности.

Самыми распространёнными угрозами остаются фишинг и социальная инженерия — с ними сталкивались 69% опрошенных компаний.

На втором месте — вредоносные программы, включая инфостилеры, трояны и шифровальщики (56%). DDoS-атаки затронули почти треть участников опроса — 31%.

 

 

Отдельный блок опроса был посвящён тому, какие атаки труднее всего обнаружить и остановить. Лидируют здесь атаки с использованием уязвимостей нулевого дня — их назвали самыми проблемными 68% респондентов.

На втором месте — атаки внутри периметра с применением легитимных учётных записей (45%). Также компании отмечают сложности с выявлением скрытных вредоносных инструментов и атак, идущих через внешние сервисы с низким уровнем защиты.

По словам руководителя продукта «Гарда TI Feeds» Ильи Селезнёва, результаты опроса показывают очевидную тенденцию: киберугрозы развиваются быстрее, чем традиционные меры защиты.

Он подчёркивает, что в таких условиях всё большую роль играет проактивный подход и работа с актуальными данными об угрозах — от поиска фишинговых доменов и скомпрометированных учётных данных до выявления утечек персональных данных и исходного кода ещё до того, как ими воспользуются злоумышленники.

В целом результаты опроса подтверждают: даже если атаки «не видны», это не значит, что их нет. А фокус на обнаружение и предотвращение становится не менее важным, чем реагирование на уже произошедшие инциденты.

RSS: Новости на портале Anti-Malware.ru