删除资源后将不可恢复
日本电脑紧急应变团队暨协调中心(JPCERT/CC)针对北韩黑客组织Kimsuky的攻击行动提出警告,并指出这些黑客今年3月就对当地企业组织下手
在完成上述作业后,黑客便会创建新的VBS脚本,下载另一个用来侧录键盘输入的内容、收集剪贴板信息的PowerShell脚本,当这个脚本运行这两种数据的收集后,便会发送给攻击者。
而对于这些黑客的攻击行动,JPCERT/CC也引用5月初资安业者AhnLab揭露的资安事故,认为对方也有可能会利用CHM格式的恶意程序来对日本的企业、组织发动攻击。