返回

朝鲜黑客袭击俄罗斯外交部开启新年

发布时间:2022-02-08 11:40:54 622
# 恶意软件# 软件# 入侵# 软件
North Korean Hackers

一个名为Konni的朝鲜网络间谍组织与一系列针对俄罗斯联邦外交部(MID)的有针对性的攻击有关,这些攻击在新年期间试图用恶意软件破坏Windows系统

“这一活动群展示了先进参与者在针对感知的高价值网络开展多阶段运动时的耐心和持久性,”Lumen Technologies的Black Lotus Labs研究人员在与《黑客新闻》分享的分析中说

众所周知,Konni集团的战术、技术和程序(TTP)与更广泛的Kimsuky保护伞(Kimsuky伞)所属的威胁行为体重叠,网络安全社区也以Velvet Chollima、ITG16、黑女妖和铊的名字对其进行跟踪

最近的一次攻击涉及到行动者通过窃取凭据获得目标网络,利用立足点来装载情报收集情报的恶意软件,早在2021年7月就有MalButhMac记录的活动的早期迹象。

2019冠状病毒疾病的首次登记是在2021年10月19日开始的,从中人员中获得证书,随后利用十一月的CVID-19主题诱饵来安装俄罗斯授权的疫苗接种登记软件,作为额外有效载荷的装载器。

 

“这项活动的时间安排与俄罗斯疫苗护照法的通过密切相关,该法规定俄罗斯人必须从政府获得二维码,以证明接种疫苗,才能进入餐厅和酒吧等公共场所,”研究人员指出。
North Korean Hackers
本周早些时候,Culs25 25所证实的第三次攻击始于2021年12月20日,用新年前夜庆祝活动作为鱼叉式钓鱼主题,触发了一个多级感染链,最终在安装名为“KNNI RAT”的远程访问木马时达到高潮。
 
具体来说,入侵是通过首先破坏MID一名工作人员的电子邮件帐户而发生的,从该帐户向至少两个其他MID实体发送电子邮件,包括俄罗斯驻印度尼西亚大使馆和负责防扩散和军备控制的副部长谢尔盖·阿列克谢耶维奇·里亚布科夫

“虽然这场特别的运动具有很强的针对性,但对于捍卫者来说,了解先进参与者在感染梦寐以求的目标方面不断发展的能力是至关重要的,”研究人员说,并敦促各组织警惕钓鱼电子邮件,并使用多因素身份验证来保护帐户

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线