【安全资讯】朝鲜黑客组织Kimsuky利用恶意LNK文件针对韩国统一部官员发起攻击
概要:
近日,朝鲜APT组织Kimsuky被曝针对韩国统一部内部官员发动精准钓鱼攻击。攻击者伪装成政策讨论会文件,诱使目标执行恶意LNK文件,进而植入后门程序。该事件凸显了地缘政治背景下针对政府机构的持续网络威胁,尤其是涉及朝鲜半岛事务的敏感部门。主要内容:
本次攻击中,Kimsuky组织使用的恶意文件名为“(대외보안)통일부_중동상황관련_정책간담회_기획안.pdf.lnk”,文件大小约1MB,MD5哈希值为232affa807a618e98959d858f064a434。该LNK文件伪装成PDF文档,通过社会工程学手段诱导受害者点击。一旦执行,恶意代码将下载并运行后续载荷,建立对受害主机的远程控制。Kimsuky是朝鲜主要APT组织之一,长期针对韩国政府、外交及安全机构,此次攻击目标明确指向统一部内部人员,意图窃取与中东局势及对朝政策相关的机密信息。攻击成功的关键在于利用了目标对政策文件的信任,结合了精准的鱼叉式钓鱼手法。该事件进一步表明,地缘政治紧张时期,针对政府部门的APT攻击将更加频繁且更具针对性,对国家安全构成严重威胁。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



