《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 业界动态 > 卡巴斯基发现朝鲜支持的黑客组织最近攻击了韩国多个行业

卡巴斯基发现朝鲜支持的黑客组织最近攻击了韩国多个行业

2021-06-22
來源:安全圈
關鍵詞: 恶意软件 黑客组织

  針對韓國多種行業的惡意軟件活動被認為是一個名為Andariel的朝鮮國家黑客組織所為。

  據《黑客新聞》報道,這一進展表明,Lazarus黑客攻擊者正在緊跟潮流,擴大他們的武器庫。卡巴斯基實驗室在一份詳細的報告中指出:“這次活動中使用Windows命令及其選項的方式與以前的Andariel活動幾乎相同”。這次攻擊影響了制造業、家庭網絡服務、媒體和建筑業。

  Andariel是Lazarus黑客組織的成員之一,因對韓國的組織和企業發動攻擊而臭名昭著。該組織與Lazarus和Bluenoroff一起,于2019年9月被美國財政部制裁,原因是對重要基礎設施進行敵對網絡活動。朝鮮據認為是這些黑客活動幕后推手,它試圖滲透到韓國和世界各地的金融機構電腦中。同時,它還策劃了加密貨幣盜竊案,試圖逃避為阻止其核武器計劃發展而實施的經濟制裁束縛。

  卡巴斯基的發現建立在2021年4月Malwarebytes的一份早期報告之上。基于這些發現,這家網絡安全公司記錄了一個新的感染鏈,它分發釣魚郵件,并在目標系統上投放一個遠程訪問木馬(RAT)。

  根據最新的調查,新的惡意軟件以類似的方式工作。除了安裝一個后門外,威脅者還可以將文件加密的贖金軟件傳送給其中一個受害者,這表明有經濟動機。應該指出的是,Andariel過去曾試圖通過入侵自動取款機來竊取銀行卡數據獲取現金或在黑市上出售客戶數據。

  該勒索軟件旨在加密所有文件,但那些帶有系統關鍵擴展名“。exe”、“。dll”、“。sys”、“。MSIins”和“。drv”的文件除外。正如預期的那樣,它要求支付比特幣以獲得一個解密軟件和一個獨特的密鑰來解鎖加密的數據。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日本午夜在线亚洲.国产| 久久在线中文字幕| 在线一区日本视频| 日韩久久久久久久久久久久| 午夜精品久久久久久久99热| 秋霞久久久久久一区二区| 婷婷亚洲婷婷综合色香五月| av在线播放亚洲| 国产精品老女人精品视频| 91精品视频播放| 日韩中文字幕在线视频播放| 97精品久久久| 国产精选一区二区| 极品日韩久久| 亚洲专区国产精品| 国产精品极品尤物在线观看| 欧美日韩精品免费看| 国产福利一区二区三区在线观看| 亚洲人精品午夜射精日韩| 夜夜添无码一区二区三区| 欧美日韩国产精品一卡| 国产精品香蕉av| 国产精品久久av| 国产精品一区二区三| 亚洲最大av在线| 国产精品亚洲片夜色在线| 欧美激情网友自拍| 97久久精品午夜一区二区| 欧美日韩高清免费| www.av中文字幕| 国产精品久久久| 91国在线精品国内播放| 精品日本一区二区三区在线观看 | 国产精品美女诱惑| 久久久久久久网站| 国产美女网站在线观看| 欧美日韩精品久久久免费观看| 国产精品一区二区在线| 国产不卡av在线| 久久99精品久久久水蜜桃| 91高潮在线观看|