Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

朝鮮方面支持的黑客被指利用0day攻擊安全研究人員

朝鮮方面支持的黑客被指利用0day攻擊安全研究人員

2023-09-09 Comments 0 Comment

朝鮮支持的黑客再次利用零日漏洞和相關惡意軟件對安全研究人員進行攻擊,企圖滲透他們用於進行涉及網絡安全的敏感調查的計算機。Google研究人員周四表示,目前尚未修復的零日漏洞–意指在硬件或軟件供應商提供安全補丁之前,攻擊者就已經知道的漏洞–存在於目標研究人員使用的一個流行軟件包中。

在他們私下通知的供應商發布補丁之前,他們拒絕透露該軟件的身份或提供有關該漏洞的詳細信息。黑客在花了數週時間與研究人員建立工作關係後,向他們發送了一個惡意文件,從而利用了該漏洞。

Google威脅分析小組的研究人員克萊門特-萊西涅(Clement Lecigne)和瑪迪-斯通(Maddie Stone)說,這次攻擊活動中使用的惡意軟件與之前一次攻擊活動中使用的代碼非常相似,而這次攻擊活動已明確與朝鮮政府支持的黑客有關。2021年1月,Google研究小組以及幾天后的微軟發布的帖子首次引起了公眾的注意。

兩個月後,Google再次發布報告稱,同一威脅行為者在被揭露後非但沒有低調,反而捲土重來,這次他利用IE瀏覽器的一個零日漏洞瞄準了研究人員。微軟追踪到這個名為”Zinc”的黑客組織,並於當月修補了該漏洞。

今年3 月,安全公司Mandiant 的研究人員稱,他們也發現了朝鮮支持的黑客(被追踪為UNC2970)以研究人員為目標。Mandiant 的研究人員說,他們在2022 年6 月首次觀察到UNC2970 的活動。

2021 年的做法與Google最近幾週觀察到的相同。黑客冒充安全研究人員,在博客或社交媒體上發布與安全相關的內容。他們耐心地與真正的研究人員發展關係,隨後將他們的討論帶到私人論壇。最終,假冒的研究人員會與研究人員分享木馬漏洞或分析工具,試圖讓他們在自己的個人計算機上運行。

在周四的文章中,Google威脅分析小組的研究人員寫道:

與TAG 之前報導的活動類似,朝鮮威脅行為者利用X(前Twitter)等社交媒體網站與目標建立關係。在一個案例中,他們進行了長達數月的對話,試圖與一名安全研究人員就共同感興趣的話題進行合作。通過X 進行初步接觸後,他們轉而使用Signal、WhatsApp 或Wire 等加密信息應用程序。一旦與目標研究人員建立關係,威脅行為者就會發送一個惡意文件,其中至少包含一個流行軟件包中的0-day。

X_social_media_profile.webp

由行為者控制的Twitter 配置文件

成功利用後,shellcode 會進行一系列反虛擬機檢查,然後將收集到的信息和截圖一起發送回攻擊者控制的命令和控制域。該漏洞利用程序中使用的shellcode 與以前朝鮮漏洞利用程序中使用的shellcode 結構類似。

帖子稱,除了利用當前的零日漏洞,同一個黑客組織似乎還在共享同樣針對研究人員的軟件。該工具於2022 年9 月首次發佈到GitHub,並在本帖上線前一小時被刪除,它提供了一種調試或分析軟件的有用手段。

“從表面上看,這個工具似乎是一個有用的工具,可以快速、輕鬆地從多個不同來源下載符號信息。符號提供了二進製文件的附加信息,在調試軟件問題或進行漏洞研究時很有幫助,但該工具還能從攻擊者控制的域中下載並執行任意代碼。”研究人員寫道。

研究人員敦促運行過該程序的人”確保你的系統處於已知的干淨狀態,很可能需要重新安裝操作系統”。該帖子包括文件哈希值、IP 地址和其他數據,人們可以用它們來辨別自己是否已成為攻擊目標。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
從宇航服到DNA測序:國際空間站結束了忙碌的一周
NEXT
ChatGPT vs. 人類:即使語言學專家也分不清誰寫了什麼

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2023 年 9 月
一 二 三 四 五 六 日
 123
45678910
11121314151617
18192021222324
252627282930  
« 8 月    

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 微小獨特的海洋生物揭示神經元的古老起源 2023-09-22
  • 新型奈米帶可提高電池和太陽能電池的效率 2023-09-22
  • 首次iPhone 15 Pro跌落測試鈦金屬相比不鏽鋼表現如何? 2023-09-22
  • 空拍人士:特斯拉德州超級工廠可能停產至月底 2023-09-22
  • 餘承東卸任華為車BU CEO 三大疑問待解 2023-09-22
  • Android 14 QPR1可讓使用者透過USB將Android裝置當作PC攝影機 2023-09-22
  • 中國科學家新成果:有了這種材料,再也不用擔心沒有水喝了? 2023-09-22
  • 源自47.6萬年前:考古學家發現世界上最古老的木造建築 2023-09-22
  • 英國”英美資料橋”擴展協議將納入歐盟-美國資料隱私框架 2023-09-22
  • 改進電極材料MXene有望開啟可充電電池技術的未來 2023-09-22

熱門文章與頁面︰

  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • 一鍵GHOST v2020.07.20 正式版-硬盤版/光盤版/優盤版/軟盤版
  • 世界上有多少個國家
  • PHP 7.1 的A non-numeric value encountered 錯誤和解決方法
  • Microsoft Office 2016 4in1 2020.05 專業增強版綠色精簡版
  • Kaspersky Key ( Free 91 days )
  • 下載WINDOWS10 登入畫面的圖片 (WINDOWS焦點)

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.