Pesquisadores revelam ligações entre WannaCry e famílias de malware da Coreia

Pesquisa destaca a análise de código, ilustrando semelhanças importantes entre amostras atribuídas à República Democrática Popular da Coréia, uma infraestrutura de rede compartilhada e outros dados reveladores ocultos nos binários

Compartilhar:

A McAfee e a Intezer divulgaram uma nova pesquisa conjunta que revela ligações não descobertas entre as famílias de malware da Coreia do Norte e alguns dos maiores e mais bem-sucedidos ataques cibernéticos até hoje.

 

Examinando a reutilização de código dos principais ataques de malware (por exemplo, WannaCry, o Brambul variante do Mydoom e ataques de criptomoedas recentes) que se acredita estarem ligados a grupos norte-coreanos como Lazarus e Hidden Cobra, novas conexões foram feitas pelos pesquisadores. Por exemplo, foram descobertos quatro exemplos de códigos reutilizados em campanhas de maior escala de motivação nacionalista, apenas no malware atribuído à Coreia do Norte.

 

Os cibercriminosos têm a tendência de, inadvertidamente, deixar impressões digitais em seus ataques, permitindo que os pesquisadores conectem os pontos entre eles. Os norte-coreanos deixaram muitas dessas pistas em sua esteira e ao longo da evolução de seu arsenal de malware.

 

A pesquisa demorou meses para ser finalizada e destaca a análise de código, ilustrando semelhanças importantes entre amostras atribuídas à República Democrática Popular da Coréia, uma infraestrutura de rede compartilhada e outros dados reveladores ocultos nos binários. Juntas, essas peças do quebra-cabeça mostram as conexões entre os muitos ataques atribuídos à Coréia do Norte e categorizam diferentes ferramentas usadas por equipes específicas de seu exército cibernético.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Incidentes de Segurança digital contra o Varejo duplicam em três anos

Security Report | Overview

Vulnerabilidades críticas colocam SharePoint, Hyper-V, Oracle, Adobe e Citrix na mira de ataques, alerta estudo

Falhas críticas exploradas em poucas horas após a divulgação, um Patch Tuesday recorde da Microsoft e uma onda contínua de...
Security Report | Overview

Quase metade das conversas corporativas com IA ocorre em contas pessoais, aponta estudo

Relatório alerta para o avanço da IA sem governança, criando lacunas de visibilidade, riscos de vazamento de dados corporativos e...
Security Report | Overview

Brasil registra 108 mil ataques DDoS em junho, maior volume mensal de 2026

Relatório da Huge Networks aponta crescimento de 27% sobre janeiro e reversão na trajetória de queda. São Paulo retoma a...