《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 业界动态 > 卡巴斯基发现朝鲜支持的黑客组织最近攻击了韩国多个行业

卡巴斯基发现朝鲜支持的黑客组织最近攻击了韩国多个行业

2021-06-22
來源:安全圈
關鍵詞: 恶意软件 黑客组织

  針對韓國多種行業的惡意軟件活動被認為是一個名為Andariel的朝鮮國家黑客組織所為。

  據《黑客新聞》報道,這一進展表明,Lazarus黑客攻擊者正在緊跟潮流,擴大他們的武器庫。卡巴斯基實驗室在一份詳細的報告中指出:“這次活動中使用Windows命令及其選項的方式與以前的Andariel活動幾乎相同”。這次攻擊影響了制造業、家庭網絡服務、媒體和建筑業。

  Andariel是Lazarus黑客組織的成員之一,因對韓國的組織和企業發動攻擊而臭名昭著。該組織與Lazarus和Bluenoroff一起,于2019年9月被美國財政部制裁,原因是對重要基礎設施進行敵對網絡活動。朝鮮據認為是這些黑客活動幕后推手,它試圖滲透到韓國和世界各地的金融機構電腦中。同時,它還策劃了加密貨幣盜竊案,試圖逃避為阻止其核武器計劃發展而實施的經濟制裁束縛。

  卡巴斯基的發現建立在2021年4月Malwarebytes的一份早期報告之上。基于這些發現,這家網絡安全公司記錄了一個新的感染鏈,它分發釣魚郵件,并在目標系統上投放一個遠程訪問木馬(RAT)。

  根據最新的調查,新的惡意軟件以類似的方式工作。除了安裝一個后門外,威脅者還可以將文件加密的贖金軟件傳送給其中一個受害者,這表明有經濟動機。應該指出的是,Andariel過去曾試圖通過入侵自動取款機來竊取銀行卡數據獲取現金或在黑市上出售客戶數據。

  該勒索軟件旨在加密所有文件,但那些帶有系統關鍵擴展名“。exe”、“。dll”、“。sys”、“。MSIins”和“。drv”的文件除外。正如預期的那樣,它要求支付比特幣以獲得一個解密軟件和一個獨特的密鑰來解鎖加密的數據。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧洲精品在线一区| 天天摸天天碰天天添| 久久人人爽亚洲精品天堂| 亚洲a中文字幕| 久久久国产视频91| 91精品在线观看视频| 亚洲午夜久久久影院伊人| 国产日本欧美在线| 欧美激情国产精品日韩| 99精品视频播放| 欧美精品一区在线| 亚洲在线视频福利| 国产不卡在线观看| 久久九九免费视频| 久久成人免费视频| 久久久久免费视频| 岛国一区二区三区高清视频| 九九精品在线观看| 日韩欧美一区二区三区四区五区 | 91精品视频免费| 精品国产免费人成电影在线观... 精品国产一区二区三区久久久狼 精品国产一区二区三区久久狼黑人 | 日韩在线视频免费观看| 国产日韩欧美中文| 国产精品偷伦免费视频观看的| 久久久综合av| 久久久久久久有限公司| 91久久精品www人人做人人爽| 91国内揄拍国内精品对白| 日韩欧美精品久久| 高清av免费一区中文字幕| 亚洲自拍另类欧美丝袜| 国产激情视频一区| 一本久久a久久精品vr综合| 国产精品久久久久久久久久ktv | 国产在线拍揄自揄视频不卡99| 国产精品亚洲网站| 97精品视频在线播放| 亚洲精品一区二区毛豆| 欧美激情亚洲国产| 国产精品欧美风情| 一区二区三区不卡在线|