朝鮮黑客發送冒名釣魚郵件攻擊韓外交人員
VSole2022-12-28 09:42:02
韓國國際廣播電臺報道:韓國警方調查發現,朝鮮黑客組織冒充記者或國會議員辦公室向韓國外交安全領域專家發送植入惡意代碼或附有釣魚網站地址的郵件,從而竊取專家的郵件內容,不過所幸目前并未造成重大損失。
今年5月,一名韓國外交安全專家收到了一封自稱是國會議員辦公室發送的郵件,信中稱將支付研討會出席費用,并附上了一份支付文件。這份看似平平無奇的文件實際上是惡意代碼,運行后電腦里的所有信息都將外泄。國會議員太永浩表示,這種手段的精巧程度令人吃驚。我剛開始也以為是我們助理發送的郵件,還直接去跟助理進行了確認。
郵件發送人并非國會議員辦公室,而是朝鮮黑客組織。該組織在郵件中自稱為記者,誘導收信人登錄偽裝成國內門戶網站的釣魚網站,進而竊取用戶名和密碼。通過這種方式發送的郵件多達800余封,主要攻擊對象為外交安全領域的專家。警察廳網絡恐怖活動調查隊有關人士表示,這類郵件的一大特點是,攻擊對象均為統一、安全、外交、國防領域的專家。
目前有49名專家遭黑客攻擊,所幸外交安全領域的主要信息并未外泄。
VSole
網絡安全專家