Mutaxassislarning hisob-kitoblariga ko’ra, guruh 2014-yildan beri yuz million dollardan ortiq mablag’ni o’g’irlashga muvaffaq bo’lgan.
FireEye hisobotiga ko’ra, Shimoliy Koreya hukumati bilan bog’liq deb taxmin qilinayotgan APT38 kiberjinoyatchilar guruhi butun dunyo bo’ylab banklar va boshqa tashkilotlarga qarshi bir qator keng ko’lamli «tajovuzkor» kiberhujumlarda ishtirok etib, 1,1 milliard dollardan ortiq mablag’ni o’g’irlashga uringan. So’nggi to’rt yil ichida, 2014-yilda Sony Pictures Entertainment kompaniyasiga qilingan xakerlik hujumidan beri, Lazarus Group nomi bilan tanilgan kiberjinoyatchilar guruhining faoliyati haqida ko’plab ommaviy axborot vositalarida xabarlar paydo bo’ldi. Hisobotga ko’ra, uchta bo’linma Lazarus Group nomi ostida faoliyat yuritadi: ikkitasi siyosiy kiberjosuslikka ixtisoslashgan (TEMP.Hermit va Lazarus Group) va uchinchisi (APT38) faqat banklar va boshqa moliya institutlaridan mablag’larni o’zlashtirishga qaratilgan.
APT38 kamida 11 mamlakatda 16 ta tashkilotga qarshi, ba’zan bir vaqtning o’zida operatsiyalar o’tkazgan. Mutaxassislarning fikricha, qurbonlar soni ancha ko’p bo’lishi mumkin. Kompaniyaning hisob-kitoblariga ko’ra, guruh 2014-yildan beri yuz million dollardan ortiq mablag’ni o’g’irlagan.
Hujumchilar bitta stsenariy bo’yicha ishlaydi: birinchi bosqichda ular kerakli ma’lumotlarni (tashkilot xodimlari, uchinchi tomon yetkazib beruvchilari va SWIFT tizimining o’ziga xos xususiyatlari to’g’risidagi ma’lumotlarni) to’playdilar. Keyin, hujumchilar xavfli hujumlarni amalga oshiradilar (jabrlanuvchi tez-tez tashrif buyuradigan veb-saytlarni zararli dasturlar bilan yuqtirish) yoki Apache Struts 2 tizimining eskirgan versiyalaridagi zaifliklardan foydalanadilar. Keyingi bosqichlarda kiberjinoyatchilar ichki razvedka ishlarini olib boradilar, hisob ma’lumotlarini to’playdilar va tizimlarni skanerlaydilar, SWIFT tizimini o’rganadilar, mablag’larni yechib oladilar va o’z faoliyatlarini yashirish uchun o’rnatgan jurnallarni va har qanday zararli dasturlarni o’chirib tashlaydilar.
Avvalroq, AQSh rasmiylari 2016-yildan beri Hidden Cobra (shuningdek, Lazarus va Guardians of Peace nomi bilan ham tanilgan) kiberjinoyatchi guruhi tomonidan foydalaniladigan bankomatlardan pul o’g’irlashning yangi sxemasi haqida hisobot e’lon qilishdi.