◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。
迈克菲(McAfee)的平安专家发现了朝鲜黑客针对美国国防和航空航天业提议的新的网络间谍流动。黑客行使虚伪的事情机遇欺骗了正在寻找新事情机遇并损害其组织网络的员工。
该攻击被称为“北极星行动”,该行动在年3月下旬至年5月时代举行。
黑客的职位公布新闻是针对以下特定的美国国防设计和整体而设计的:
研究人员注意到,这次攻击中使用的基础设施和TTP(手艺,战术和程序)与朝鲜黑客组织HIDDENCOBRA
黑客用虚伪的事情设计作为诱饵,向求职者发送诱导性的邮件。此外,幕后的黑客正在行使多个欧洲国家的受损基础架构来托管其C2基础架构,并将恶意软件发送给目的。
值得注意的是,这次攻击涉及的TTP,也与年和年针对要害军事和国防手艺的攻击流动相似。
“我们的剖析解释,年流动的目的之一是在受害者的机械上安装数据网络植入物。这些DLL植入物旨在从受害者的机械中网络基本信息,以识别受害者。陈述专家揭晓的讲述。“从目的机械网络的数据可能有助于对目的价值举行分类。McAfee ATR注意到,对手在年的竞选流动中使用了几种差别类型的植入物。”
由于冠状病毒的连续盛行,尚不清晰“新事情”主题运动的效率若何。
最近,来自卡巴斯基实验室的平安专家讲述说,与朝鲜有联系的黑客正试图流传一种名为VHD的新型勒索软件。
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。