Хакеры КНДР украли у Южной Кореи технологию запуска ракет с подлодок

Хакеры КНДР украли у Южной Кореи технологию запуска ракет с подлодок

Хакеры КНДР украли у Южной Кореи технологию запуска ракет с подлодок

Северокорейские хакеры украли у Сеула технологии запуска баллистических ракет из подводного положения. Это могло стать причиной недавнего резкого прорыва КНДР в области испытаний баллистических ракет подводного базирования.

Не исключено, что Пхеньян выкрал у Южной Кореи и чертежи строительства новейших подводных лодок. Об этом со ссылкой на источники в военном ведомстве Южной Кореи сообщила местная газета "Кёнхян Синмун".

"Хакеры, связанные с Разведывательным управлением Вооруженных сил Северной Кореи смогли проникнуть и взломать компьютерную систему одной нашей компании оборонной сферы. В результате проведенного нами расследования было установлено, что хакеры похитили документацию с технологией "холодного запуска" баллистических ракет с подводных лодок", - цитирует газета слова высокопоставленного сотрудника министерства обороны, чье фамилия названа лишь первой буквой - К. Военный, как утверждается, близок к структурам минобороны, которые занимаются кибербезопасностью. Офицер добавил, что именно этот взлом и мог стать причиной того неожиданного для зарубежных специалистов прорыва, который демонстрирует в последние годы Северная Корея в области установки и запуска баллистических ракет с подводных лодок.

Напомним, что в последние два-три года КНДР произвела несколько запусков баллистических ракет с подводного положения. После некоторых неудач северокорейцы в итоге добились успехов. Насколько известно, КНДР уже построила одну подводную лодку-ракетоносец, где будут установлены баллистические ракеты, а также ведет строительство еще двух-трех более крупных похожих субмарин. Наличие ракетных сил подводного базирования существенно повышает возможности для нанесения внезапного удара по противнику и позволяет атаковать из неожиданных мест, избегая районов, насыщенных системами ПРО, пишет rg.ru

Технология "холодного" или "минометного запуска" широко применяется при современных запусках ракет. Для этого ракета при помощи сжатого воздуха сначала выбрасывается вверх, а потом на определенной высоте у ракеты включаются уже собственные основные двигатели. Такой прием и позволяет применять ракеты с подводных лодок, даже когда субмарины находятся в подводном положении.

Как отмечает газета, в настоящий момент на подводных лодках Южной Кореи класса "Чанбого-II" (водоизмещение 1800 тонн) старт при помощи технологии "холодного запуска" производится через торпедные аппараты. Эти подлодки уже есть на вооружении ВМС Юга. В 2020 г. планируется ввести в строй более крупные субмарины класса "Чанбого-III", где будут применены уже вертикальные направляющие для выброса ракет. Там будет применены несколько иной тип технологий. Источник не стал уточнять, какую именно из технологий "холодного запуска" украли северокорейские хакеры.

Другие специалисты не исключили, что дела обстоят еще хуже, а КНДР смогла выкрасть и технологию создания южнокорейских подлодок класса "Чанбого-III", где будут установлены ракеты и которые в перспективе могут быть оснащены атомными энергетическими установками.

"Кенхян Синмун" заявила, что официальные представители министерства обороны и прокуратуры категорически отказались комментировать озвученную информацию об утечке технологий, но в то же время не стали ее опровергать. Один из сотрудников прокуратуры подтвердил, что в отношении крупной компании Южной Кореи проводится расследование, связанное с утечкой информации. Он, однако, отказался предоставлять какие-то подробности. 

Новый троян шифрует Android, крадёт переписку и пугает владельца скримерами

Исследователи из Zimperium обнаружили Android-вредонос Mantax Otax, который объединил шифровальщик, шпионский софт и набор инструментов для издевательства над жертвой. Он крадёт данные, блокирует экран, требует выкуп и по команде устраивает на смартфоне настоящее шоу ужасов.

Кампанию связывают с индонезийскими операторами. Вредонос распространяют под видом APK-файлов через сторонние хостинги, фишинговые сообщения и методы социальной инженерии.

В Google Play его не размещают, поэтому сначала жертву нужно убедить самостоятельно установить приложение и выдать ему права администратора и доступ к Accessibility.

После запуска Mantax Otax получает адрес управляющего сервера через GitHub, регистрирует заражённое устройство и отправляет его идентификатор, местоположение, оператора связи и версию Android. Команды поступают через Firebase или WebSockets.

На Android 9 и более старых версиях вредонос обходит общее хранилище, шифрует документы, фотографии, видео, архивы, базы данных и другие файлы алгоритмом AES. Оригиналы удаляются, а копии получают расширение .enc. Локальные изображения заменяются требованиями выкупа, после чего поверх экрана открывается чат с вымогателями.


На Android 10 и новее Scoped Storage серьёзно ограничивает масштаб шифрования. Но расслабляться рано: шпионская часть никуда не исчезает. Mantax Otax способен красть ПИН-код блокировки, СМС и одноразовые пароли, контакты, историю звонков и браузера, данные аккаунтов Google, переписку WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) и Telegram.

Вредонос также делает снимки обеими камерами, записывает экран в MP4 и транслирует происходящее почти в реальном времени. Во второй версии появились непрерывные диалоговые окна, полноэкранные ролики, всплывающие каждые 600 мс скримеры и произвольные фразы, которые смартфон зачитывает вслух. Если выкуп не платят, телефон буквально начинает орать.


Актуальный Play Protect уже распознаёт и блокирует Mantax Otax. Пользователям рекомендуют не устанавливать APK из сомнительных источников и не выдавать Accessibility неизвестным приложениям.

RSS: Новости на портале Anti-Malware.ru