Curiosidades
Brasil é atacado por Hackers da Sony que continuam na ativa
Brasiline
22 de março de 2016
Hackers

Funcionários da Sony Pictures Entertainment ficaram assustados na manhã do dia do dia 24 de novembro de 2014 devido a um grupo de criminosos desconhecido que hackeou o servidor da empresa. Desde então, não se soube muito mais sobre os criminosos.

A Kaspersky Lab, em colaboração com a Novetta e a AlienVault, conduziu uma investigação (nomeada Operação Blockbuster) sobre as atividades do grupo Lazarus. Acredita-se que essa gangue seja a responsável por hackear a Sony Pictures e diversos ataques à bancos.

Especialistas analisaram amostras do malware Destroyer publicamente, depois desse grande vazamento na Sony Pictures. Foram revelados traços de dezenas de cibercampanhas que usaram diferentes amostras do malware com características comuns. A Kaspersky Lab , graças à essa investigação, conseguiu identificar os novos malwares produzidos pelo mesmo autor.

Alvos do grupo Lazarus

Quais foram as outras ações cometidas pelo Grupo Lazarus e como identificá-los?

Os hackers pegam emprestado fragmentos de códigos de programas maliciosos e os implementam em outros. Além disso, os droppers – arquivos especiais para instalar variações diferentes de carga maliciosa – mantêm todos os dados dentro de um arquivo ZIP protegido. A senha era a mesma em diversas campanhas diferentes.

Para identificar o grupo, até os métodos que os criminosos usaram para eliminar rastros de sua presença dos sistemas infectados foram úteis. Foi revelado que o Grupo Lazarus estava envolvido em campanhas de espionagem militar e sabotagem de operações de instituições financeiras, estúdios de mídia e empresas de manufatura.

A Kaspersky Lab compartilhou os resultados da investigação com os Laboratórios AlienVault. As duas empresas uniram seus esforços para conduzir uma investigação conjunta.

Por fim, outras empresas e especialistas em segurança também estavam investigando as atividades do Grupo Lazarus. Uma delas, a Novetta, desenvolveu uma linha de investigação que coincidia com parte da “Operação Blockbuster“, e nós ficamos felizes em ajudar.

O que sabemos sobre o grupo Lazarus?

A primeira ameaça do grupo foi em 2009 e desde de 2010, o número cresceu dinamicamente, continuando ativos em 2016.

Seus dias úteis de trabalho duram de 15-16 horas. O Grupo é provavelmente um dos mais empenhados, especializados em APT.  Quase dois terços dos arquivos executáveis dos cibercriminosos incluíam elementos típicos de falantes de coreano.

A Operação Blockbuster ajudou todas as partes envolvidas a descobrir mais sobre esses perigosos cibercriminosos. Essa colaboração é um exemplo de como compartilhar informações ajudam na identificação de criminosos reais tornando a Internet um lugar mais seguro.

Fonte

Leia a matéria no site do fabricante

Mais Recentes
IAM da ManageEngine: Automação e Segurança na Gestão de Identidades Corporativas
Brasiline
23 de outubro de 2025
A complexidade da gestão de identidades digitais cresce à medida que as empresas evoluem digitalmente. Garantir que cada colaborador tenha […]
Riscos Internos em Alta: O Impacto Oculto das Ações Cotidianas e Como as Empresas Podem se Proteger
Brasiline
20 de outubro de 2025
Os riscos internos têm se tornado um dos maiores desafios da cibersegurança moderna. Diferente das ameaças externas, que geralmente envolvem […]
Participe do nosso Grupo Exclusivo com as principais notícias de tecnologia.
Entrar no grupo
Cibersegurança, 
Infraestrutura e Cloud. 
Este é o nosso negócio!
Para saber mais sobre os produtos e serviços Brasiline, fale com um de nossos consultores
© Copyright 2025 Brasiline Tecnologia - Desenvolvido por Skyflare - Política de Privacidade | Política de Cookies | Termos de Serviço
Cadastre-se e fale com um especialista via WhatsApp!
calendar-fullcross