北韓駭客再度鎖定資安研究人員展開攻擊
· 2023-09-11

Google旗下TAG發現,在2021年曾鎖定資安研究人員的北韓駭客組織,近期利用某熱門軟體的零時差漏洞以及社交工程手法,再度對資安社群展開攻擊

Google旗下的威脅分析小組(Threat Analysis Group,TAG)近日提醒,2021年時鎖定資安研究人員發動攻擊的北韓駭客組織,在兩年半後似乎又重施故技,利用社交平臺與零時差漏洞,再度針對資安研究人員展開攻擊。

TAG指出,駭客的手法與之前如出一轍,先是透過X(先前的Twitter)等社交網站與資安研究人員建立關係,藉由一起研究某些有共同利益的主題來培養交情,在經過幾個月的交流之後,駭客便會企圖將雙方的對話移至諸如Signal、WhatsApp或Wire等加密傳訊程式,繼之傳送一個含有惡意程式的檔案予目標對象。該惡意程式鎖定了一個熱門軟體的零時差漏洞。

成功入侵研究人員的系統之後,該惡意程式會先執行一系列的反虛擬機器檢查,以偵測受害者的環境,並採取必要行動來躲避偵測,繼之再將所蒐集的資訊及螢幕截圖回傳至駭客所控制的C&C伺服器上。該惡意程式所使用的Shellcode之構造與北韓駭客先前所使用的Shellcode非常類似。

Google並未揭露該熱門軟體的名稱,僅說已將相關研究轉交給軟體開發商,目前正在建置修補程式,TAG準備在修補程式出爐後再公開更多漏洞細節。

除了攻陷熱門軟體的零時差漏洞,北韓駭客也開發了一個Windows工具GetSymbol Project,宣稱可用來下載微軟、Google、Mozilla及Citrix符號伺服器上的除錯符號,以供反向工程師使用,並在2022年的9月上傳至GitHub。

GetSymbol Project理應是個非常有用的工具,可快速自不同的來源下載符號資訊,然而,TAG團隊卻發現它會自駭客的C&C伺服器上下載並執行任意程式,建議已下載的研究人員最好檢查一下自己的系統,或許需要重新安裝作業系統。

目前在GitHub已找不到GetSymbol Project,可能已被移除。

熱門文章
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
首頁
遊戲
合作
發現
我的