<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    多變的朝鮮APT37組織正瞄準新目標

    VSole2023-02-20 11:10:25

    近日,與朝鮮有關的被追蹤為APT37的威脅行為者與一種名為M2RAT的新惡意軟件有關,該惡意軟件針對其“南部”對手發起攻擊,表明該組織的特征和策略在不斷演變。

    APT37 也以 Reaper、RedEyes、Ricochet Chollima 和 ScarCruft 的綽號進行跟蹤,與朝鮮國家安全部 (MSS) 有關聯,這與隸屬于偵察總局 (RGB) 的 Lazarus 和 Kimsuky 威脅集群不同。

    據谷歌旗下的 Mandiant 稱,MSS 的任務是“國內反間諜和海外反情報活動”,APT37 的攻擊活動反映了該機構的優先事項。歷史上,這些行動專門針對叛逃者和人權活動家等個人。

    “APT37 評估的主要任務是秘密收集情報,以支持朝鮮的戰略軍事、政治和經濟利益,”這家威脅情報公司表示。

    眾所周知,威脅行為者依靠定制工具(如 Chinotto、RokRat、BLUELIGHT、GOLDBACKDOOR 和 Dolphin)從受感染主機收集敏感信息。

    “這次 RedEyes Group 攻擊案例的主要特征是它利用了 Hangul EPS 漏洞并使用隱寫技術來分發惡意代碼,”AhnLab 安全應急響應中心 (ASEC) 在周二發布的一份報告中表示。

    2023 年 1 月觀察到的感染鏈以一個誘餌韓文文件開始,該文件利用文字處理軟件中現已修補的漏洞 ( CVE-2017-8291 ) 觸發從遠程服務器下載圖像的 shellcode。

    JPEG 文件使用隱寫技術來隱藏可移植的可執行文件,該可執行文件在啟動時會下載 M2RAT 植入程序并將其注入合法的 explorer.exe 進程。

    雖然持久性是通過修改 Windows 注冊表實現的,但 M2RAT 充當后門,能夠進行鍵盤記錄、屏幕捕獲、進程執行和信息竊取。與 Dolphin 一樣,它也被設計為從可移動磁盤和連接的智能手機中吸取數據。

    ASEC 表示:“這些 APT 攻擊很難防御,尤其是 RedEyes 組織以主要針對個人而聞名,因此非企業個人甚至很難識別這種損害。”

    這不是 CVE-2017-8291 第一次被朝鮮威脅者武器化。據Recorded Future報道,2017 年末,有人觀察到 Lazarus Group 以韓國加密貨幣交易所和用戶為目標部署 Destover 惡意軟件。

    朝鮮經濟朝鮮歷史
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    朝鮮黑客國家隊動作不斷,Lazarus下屬小分隊BlueNoroff針對全球中小公司下手,卷走大量加密貨幣資金。 俄羅斯網絡安全公司卡巴斯基追蹤到了這波入侵活動,并為之命名“SnatchCrypto”(“搶幣行動”)。該公司指出,SnatchCrypto自2017年開始便四處出擊,足跡遍布中國、中國香港、印度、波蘭、俄羅斯、新加坡、斯洛文尼亞、捷克共和國、阿聯酋、美國、烏克蘭和越南,主要下手對象
    近日,與朝鮮有關的被追蹤為APT37的威脅行為者與一種名為M2RAT的新惡意軟件有關,該惡意軟件針對其“南
    朝鮮黑客正在使用新版本的 DTrack 后門來攻擊歐洲和拉丁美洲的組織。在新的攻擊活動中,卡巴斯基發現 DTrack 使用通常與合法可執行文件關聯的文件名進行分發。卡巴斯基指出,DTrack 繼續通過使用竊取的憑據破壞網絡或利用暴露在 Internet 上的服務器來安裝,如 之前的活動所示。
    朝鮮黑客國家隊經常攻擊外國對手以盜取資金。
    朝鮮有聯系的APT集團Kimsuky對參與美韓聯合軍事演習的美國承包商進行了一次魚叉式網絡釣魚活動。韓國警方周日報道了這一消息,執法部門還補充說,這個國家資助的黑客組織沒有竊取任何敏感數據。
    威脅團伙利用TeamCity CVE-2023-42793漏洞展開攻擊
    隨著網絡犯罪分子改變策略,利用當前事件和易受攻擊的目標,通過新渠道推進其活動,某些類型的攻擊已經升級。近期,微軟發布了第二份年度數字防御報告,指出俄羅斯黑客在2020年7月到2021年6月間不僅攻擊頻率提高,成功入侵比例也從前一年的2成增加到3成,并且滲透政府組織搜集情報的行為也更加頻繁,報告同時還將矛頭指向朝鮮、伊朗和中國等。此外,報告還重點關注最新穎和與社區相關的威脅。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类