详细内容或原文请订阅后点击阅览
韩国警告国家支持的水坑袭击
韩国警告称,民族国家行为者正在利用网络钓鱼和受感染的网站来悄悄感染公民和企业。韩国机构(国家情报院、国家警察厅、韩国互联网安全局和金融安全研究所)联合发布咨询警告,称一个国家支持的黑客组织正在积极针对韩国 [...]
来源:Security Affairs _恶意软件韩国警告国家支持的水坑袭击
韩国警告称,民族国家行为者正在利用网络钓鱼和受感染的网站来悄悄感染公民和企业。
韩国机构(国家情报院、国家警察厅、韩国互联网安全院和金融安全研究所)联合发布咨询警告,称一个国家支持的黑客组织正在积极针对韩国公民和企业。该警告提到了两种攻击技术:网络钓鱼电子邮件和水坑攻击,并且它并没有粉饰受害者几乎不需要做错事。
网络钓鱼一方有两个伎俩。在一个版本中,攻击者将自己伪装成求职者,发送一封带有链接而不是附件的简历电子邮件,指向攻击者控制的博客或 GitHub 页面。另一方面,他们冒充真正的招聘人员,有时劫持真正猎头的电子邮件帐户,并附加一个受密码保护的 ZIP 文件,标记为工作机会,该文件一打开就会感染机器。
水坑方法是普通读者更应该担心的部分。攻击者破坏人们已经信任的合法网站,其中包括新闻门户网站和医院网站,以及安全性较弱的较小网站,并将它们用作启动点。正如该建议所述,危险在于“单独访问该网站就足以引发感染。”
这是可能的,因为恶意代码并不依赖于欺骗用户单击“安装”。它将受感染的网站与访问者电脑上已安装的安全软件中的一个未修补的旧漏洞配对,这是韩国银行和政府网站所需的软件。没有出现任何提示,没有出现任何警告,页面看起来完全正常,感染在后台悄然发生。
在 Twitter 上关注我:@securityaffairs 以及 Facebook 和 Mastodon
皮尔路易吉·帕格尼尼
(SecurityAffairs – 黑客,韩国)
