O Grupo de Análise de Ameaças (TAG, na sigla em inglês) do Google anunciou nesta terça-feira que detectou um ataque de hackers a pesquisadores de segurança digital, supostamente conduzido por pessoas relacionadas ao Lazarus Group, também conhecido como Hidden Cobra, supostamente vinculado ao governo norte-coreano.
Por Redação, com Sputnik - de Londres/Seul O Grupo de Análise de Ameaças (TAG, na sigla em inglês) do Google anunciou nesta terça-feira que detectou um ataque de hackers a pesquisadores de segurança digital, supostamente conduzido por pessoas relacionadas ao Lazarus Group, também conhecido como Hidden Cobra, supostamente vinculado ao governo norte-coreano.
Em seguida, os hackers criaram um blog em uma aparente tentativa de construir e ampliar a credibilidade ao interagir com alvos em potencial. O blog se concentrou em escrever vulnerabilidades que já eram públicas. O TAG cita vários casos de máquinas de pesquisadores infectadas simplesmente por ter visitado o blog dos hackers, mesmo quando executam as versões mais recentes do Windows 10 e do navegador Chrome, do Google.
Após a visita ao blog, "um programa malicioso foi instalado no sistema (operacional) do pesquisador", conhecido como backdoor, e "começou a direcionar para um servidor de comando e controle de propriedade" do hacker.
O TAG reconhece que, no momento, é "incapaz de confirmar o mecanismo de comprometimento", embora acolha "qualquer informação que outros possam ter". O Google listou contas específicas de hackers em seu blog e diz que qualquer pessoa que tenha interagido com essas contas deve verificar seus sistemas em busca de qualquer indicação de que foi comprometido.