Antena
Kaspersky Lab descobre nova campanha de espionagem virtual
PartnerSales
Publicado em 13/09/2013 às 14:00
A equipe de pesquisa de segurança da Kaspersky Lab publicou um relatório que detalha uma campanha ativa de espionagem virtual direcionada a “think tanks” sul-coreanas.
Essa campanha, chamada Kimsuky, é limitada e altamente direcionada: segundo analistas técnicos, os criadores do ataque tinham como alvo 11 organizações sediadas na Coreia do Sul e duas instituições na China, incluindo o Instituto Sejong, o Instituto Coreano de Análises de Defesa (KIDA, Korea Institute For Defense Analyses), o Ministério da Unificação da Coreia do Sul, a Hyundai Merchant Marine e os Partidários da Unificação Coreana (The supporters of Korean Unification).
O malware Kimsuky contém um programa malicioso dedicado e criado para roubar arquivos HWP, o que sugere que esse seja um dos principais objetivos do grupo. Indícios encontrados pelos especialistas da Kaspersky Lab possibilitam apontar invasores norte-coreanos como desenvolvedores do ataque.
Os produtos da Kaspersky Lab detectam e neutralizam essas ameaças com o nome Trojan.Win32.Kimsuky, e os componentes cliente modificados do TeamViewer são detectados como Trojan.Win32.Patched.ps.

