【安全资讯】朝鲜黑客组织Kimsuky利用恶意LNK文件针对韩国统一部官员发起攻击

安恒恒脑 2026-06-07 04:00:00 399人浏览

概要:

近日,朝鲜APT组织Kimsuky被曝针对韩国统一部内部官员发动精准钓鱼攻击。攻击者伪装成政策讨论会文件,诱使目标执行恶意LNK文件,进而植入后门程序。该事件凸显了地缘政治背景下针对政府机构的持续网络威胁,尤其是涉及朝鲜半岛事务的敏感部门。

主要内容:

本次攻击中,Kimsuky组织使用的恶意文件名为“(대외보안)통일부_중동상황관련_정책간담회_기획안.pdf.lnk”,文件大小约1MB,MD5哈希值为232affa807a618e98959d858f064a434。该LNK文件伪装成PDF文档,通过社会工程学手段诱导受害者点击。一旦执行,恶意代码将下载并运行后续载荷,建立对受害主机的远程控制。Kimsuky是朝鲜主要APT组织之一,长期针对韩国政府、外交及安全机构,此次攻击目标明确指向统一部内部人员,意图窃取与中东局势及对朝政策相关的机密信息。攻击成功的关键在于利用了目标对政策文件的信任,结合了精准的鱼叉式钓鱼手法。该事件进一步表明,地缘政治紧张时期,针对政府部门的APT攻击将更加频繁且更具针对性,对国家安全构成严重威胁。
APT 恶意代码 钓鱼攻击 政府部门 国防
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。