【安全资讯】朝鲜黑客组织Kimsuky利用恶意LNK文件攻击韩国统一部官员
概要:
近日,朝鲜黑客组织Kimsuky被曝针对韩国统一部内部官员发起精准钓鱼攻击。攻击者伪装成政策讨论会文件,诱使目标执行恶意LNK文件,进而植入远程控制木马。该事件凸显了地缘政治背景下,针对政府部门的APT攻击持续升级,对国家安全构成严重威胁。主要内容:
本次攻击中,Kimsuky使用的恶意文件名为“(대외보안)통일부_중동상황관련_정책간담회_기획안.pdf.lnk”,文件大小约1MB。该LNK文件伪装成PDF文档,实际为恶意快捷方式。一旦用户双击执行,将触发恶意代码下载并运行后续载荷,最终在受害者系统上建立持久化后门。Kimsuky组织擅长利用社会工程学手段,针对韩国政府、外交及安全领域人员发起钓鱼攻击。此次攻击目标明确指向统一部内部人员,意图窃取朝鲜半岛及中东政策相关机密信息。攻击者通过精心构造的文件名和内容,降低目标警惕性,提高攻击成功率。
该恶意代码具备远程控制功能,可执行文件窃取、键盘记录、屏幕截图等操作。感染后,攻击者能够长期潜伏并持续监控受害者活动。此次事件再次表明,针对政府机构的APT攻击正变得更加隐蔽和精准,相关单位需加强员工安全意识培训及端点检测能力。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



