北韓駭客再度鎖定資安研究人員展開攻擊
· 2023-09-11

Google旗下TAG發現,在2021年曾鎖定資安研究人員的北韓駭客組織,近期利用某熱門軟體的零時差漏洞以及社交工程手法,再度對資安社群展開攻擊

Google旗下的威脅分析小組(Threat Analysis Group,TAG)近日提醒,2021年時鎖定資安研究人員發動攻擊的北韓駭客組織,在兩年半後似乎又重施故技,利用社交平臺與零時差漏洞,再度針對資安研究人員展開攻擊。

TAG指出,駭客的手法與之前如出一轍,先是透過X(先前的Twitter)等社交網站與資安研究人員建立關係,藉由一起研究某些有共同利益的主題來培養交情,在經過幾個月的交流之後,駭客便會企圖將雙方的對話移至諸如Signal、WhatsApp或Wire等加密傳訊程式,繼之傳送一個含有惡意程式的檔案予目標對象。該惡意程式鎖定了一個熱門軟體的零時差漏洞。

成功入侵研究人員的系統之後,該惡意程式會先執行一系列的反虛擬機器檢查,以偵測受害者的環境,並採取必要行動來躲避偵測,繼之再將所蒐集的資訊及螢幕截圖回傳至駭客所控制的C&C伺服器上。該惡意程式所使用的Shellcode之構造與北韓駭客先前所使用的Shellcode非常類似。

Google並未揭露該熱門軟體的名稱,僅說已將相關研究轉交給軟體開發商,目前正在建置修補程式,TAG準備在修補程式出爐後再公開更多漏洞細節。

除了攻陷熱門軟體的零時差漏洞,北韓駭客也開發了一個Windows工具GetSymbol Project,宣稱可用來下載微軟、Google、Mozilla及Citrix符號伺服器上的除錯符號,以供反向工程師使用,並在2022年的9月上傳至GitHub。

GetSymbol Project理應是個非常有用的工具,可快速自不同的來源下載符號資訊,然而,TAG團隊卻發現它會自駭客的C&C伺服器上下載並執行任意程式,建議已下載的研究人員最好檢查一下自己的系統,或許需要重新安裝作業系統。

目前在GitHub已找不到GetSymbol Project,可能已被移除。

热门文章
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
首页
游戏
合作
发现
我的