Curiosidades
Brasil é atacado por Hackers da Sony que continuam na ativa
Brasiline
22 de março de 2016
Hackers

Funcionários da Sony Pictures Entertainment ficaram assustados na manhã do dia do dia 24 de novembro de 2014 devido a um grupo de criminosos desconhecido que hackeou o servidor da empresa. Desde então, não se soube muito mais sobre os criminosos.

A Kaspersky Lab, em colaboração com a Novetta e a AlienVault, conduziu uma investigação (nomeada Operação Blockbuster) sobre as atividades do grupo Lazarus. Acredita-se que essa gangue seja a responsável por hackear a Sony Pictures e diversos ataques à bancos.

Especialistas analisaram amostras do malware Destroyer publicamente, depois desse grande vazamento na Sony Pictures. Foram revelados traços de dezenas de cibercampanhas que usaram diferentes amostras do malware com características comuns. A Kaspersky Lab , graças à essa investigação, conseguiu identificar os novos malwares produzidos pelo mesmo autor.

Alvos do grupo Lazarus

Quais foram as outras ações cometidas pelo Grupo Lazarus e como identificá-los?

Os hackers pegam emprestado fragmentos de códigos de programas maliciosos e os implementam em outros. Além disso, os droppers – arquivos especiais para instalar variações diferentes de carga maliciosa – mantêm todos os dados dentro de um arquivo ZIP protegido. A senha era a mesma em diversas campanhas diferentes.

Para identificar o grupo, até os métodos que os criminosos usaram para eliminar rastros de sua presença dos sistemas infectados foram úteis. Foi revelado que o Grupo Lazarus estava envolvido em campanhas de espionagem militar e sabotagem de operações de instituições financeiras, estúdios de mídia e empresas de manufatura.

A Kaspersky Lab compartilhou os resultados da investigação com os Laboratórios AlienVault. As duas empresas uniram seus esforços para conduzir uma investigação conjunta.

Por fim, outras empresas e especialistas em segurança também estavam investigando as atividades do Grupo Lazarus. Uma delas, a Novetta, desenvolveu uma linha de investigação que coincidia com parte da “Operação Blockbuster“, e nós ficamos felizes em ajudar.

O que sabemos sobre o grupo Lazarus?

A primeira ameaça do grupo foi em 2009 e desde de 2010, o número cresceu dinamicamente, continuando ativos em 2016.

Seus dias úteis de trabalho duram de 15-16 horas. O Grupo é provavelmente um dos mais empenhados, especializados em APT.  Quase dois terços dos arquivos executáveis dos cibercriminosos incluíam elementos típicos de falantes de coreano.

A Operação Blockbuster ajudou todas as partes envolvidas a descobrir mais sobre esses perigosos cibercriminosos. Essa colaboração é um exemplo de como compartilhar informações ajudam na identificação de criminosos reais tornando a Internet um lugar mais seguro.

Fonte

Leia a matéria no site do fabricante

Mais Recentes
Além da Tecnologia: a verdadeira segurança começa com pessoas 
Brasiline
30 de outubro de 2025
Em um mundo cada vez mais digitalizado, a segurança deixou de ser apenas uma questão técnica e emergiu como uma […]
Empresas aceleram investimentos em novas tecnologias
Brasiline
24 de outubro de 2025
Especialista da Brasiline analisa como a transformação impulsiona a produtividade, a inovação e a sustentabilidade em diversos setores Nos últimos […]
Participe do nosso Grupo Exclusivo com as principais notícias de tecnologia.
Entrar no grupo
Cibersegurança, 
Infraestrutura e Cloud. 
Este é o nosso negócio!
Para saber mais sobre os produtos e serviços Brasiline, fale com um de nossos consultores
© Copyright 2025 Brasiline Tecnologia - Desenvolvido por Skyflare - Política de Privacidade | Política de Cookies | Termos de Serviço
Cadastre-se e fale com um especialista via WhatsApp!
calendar-fullcross