Tras el ataque contra la famosa productora de cine, Sony Pictures Entertainment en 2014, el grupo de analistas de Kaspersky Lab (GReAT) comenzó a investigar muestras del malware Destover utilizado en este ataque. Esto condujo a un análisis más amplio de otras actividades de ciberespionaje y cibersabotaje dirigidas a instituciones financieras, medios de comunicación y fabricantes, entre otros.
Basándose en las características comunes de las diferentes familias de malware, Kaspersky Lab -junto con los demás participantes de la Operación Blockbuster-, fueron capaces de agrupar decenas de ataques aislados y determinar que todos ellos pertenecían al mismo grupo cibercriminal. Lazarus Group llevaba varios años activo antes del incidente de Sony Pictures. De hecho, tras analizar el malware, los expertos han confirmado la conexión del incidente de Sony con la Operación DarkSeoul dirigida a bancos y medios de comunicación de Seúl y con la Operación Troy contra las fuerzas militares de Corea del Sur.
Sigue leyendo
