Ledige stillingerNyhetsbrevNyhetsstudioTips oss

Ledige stillingerNyhetsbrevNyhetsstudioTips oss
Abonner
11:29:11

Nyhetsstudio

SisteMest lest
16. okt. 2024, 11:49 - Redaksjonen

Nordkoreanske hackere angriper minibanker med ny Linux-skadevare

Nordkoreanske hackere fra en statssponset hackergruppe har utviklet et nytt Linux-bakdørprogram kalt «Gomir», som de har brukt i angrep rettet mot blant annet minibanker, skriver Ars Technica.

Skadevaren er en videreutvikling av GoBear, et Windows-basert verktøy som ble brukt i tidligere angrep. Symantec-analytikere oppdaget dette under en etterforskning av andre lignende verktøy.

Gomir-skadevare gir angripere kontroll over infiserte systemer ved å kommunisere med kommando- og kontrollservere, og kan utføre handlinger som å kjøre vilkårlige kommandoer, laste opp og ned filer, og opprette nye filer. 
Skadevaren distribueres gjennom forsyningskjedeangrep, hvor angriperne bruker trojaniserte programvarepakker, som er spesielt valgt for å treffe sørkoreanske mål.

Gruppen, som har vært aktiv i mer enn et tiår, er nært knyttet til Nord-Koreas militære etterretning. De er kjent for å angripe sørkoreanske regjeringer og private selskaper med skreddersydde verktøy og metoder som utnytter forsyningskjeden.

Tips oss

Ansvarlig redaktør

Kristina Fritsvold Nilsen

Nyhetsredaktør

Tor M. Nondal

  • RSS-feed forside
  • Facebook
  • Linkedin
  • Bsky
  • Annonser
  • Nyhetsbrev
  • Vilkår og bruksbetingelser
  • KI-retningslinjer

All journalistikk er basert på Vær varsom-plakaten og Redaktørplakaten

© 1995-2025 Teknisk Ukeblad Media AS