Google Threat Analysis Group пишут, что обнаружили сайт, который, вероятно, был создан хакерами из
КНДР для продолжения выявленной в январе 2021 года кампании, направленной на компрометацию инфосек экспертов.
Напомним, что начиная с середины 2020 года хакеры из APT
Lazarus создали сеть аккаунтов фейковых исследователей в области информационной безопасности, а также фейковый блог, с позиций которых стали пытаться атаковать своих жертв. В январе кибероперацию выявили и все зачистили.
В марте
Google обнаружили сайт
securielite .com, принадлежащий якобы турецкой инфосек компании
Securielite, содержащий тот же публичный PGP ключ, который северокорейцы использовали в прошлой атаке. Кроме того, они нашли несколько связанных с ним аккаунтов в
Twitter и
LinkedIn, например "HR Director компании Trend Macro" 😂
Исследователи говорят, что не обнаружили какого-либо вредоносного кода на сайт
Securielite, в силу чего полагают, что вскрыли операцию
Lazarus еще на стадии развертывания инфраструктуры.
Все аккаунты, в том числе топ-менеджера
Trend Macro, на всякий случай превентивно забанили.