Новини України та Світу

Північнокорейські хакери поширюють шкідливе ПЗ, маскуючи його під ядерні погрози

Share
Час читання: < 1 хв.

Згідно зі звітом, опублікованим компанією з кібербезпеки Rapid7, під час нової кампанії північнокорейське угруповання Kimsuky використовує файли-приманки на тему ядерної загрози для поширення шкідливого ПЗ.

Кампанія націлена на збір розвідувальної інформації про зовнішню політику, національну безпеку, ядерний потенціал і санкції щодо Корейського півострова. Метою атак є урядові установи та аналітичні центри Південної Кореї, а також розширення операцій на інші регіони, зокрема у США та Європі.

Фахівці повідомляють, що Kimsuky оновили свій інструментарій, почавши використовувати як приманку HTML-файли на тему ядерної зброї. Приклади назв: «Модель ескалації ядерної кризи в Північній Кореї та фактори, що визначають використання ядерної зброї.html» і «Фактори та види застосування Північною Кореєю ядерної зброї.html».

Такі приманки, частиною яких є файли у форматі Compiled HTML Help (CHM), доставляються жертвам в архівах ISO, ZIP, RAR або VHD для обходу першої лінії захисту.

Формат CHM, розроблений Microsoft, містить колекцію HTML-сторінок разом зі змістом, індексом і можливістю текстового пошуку, що робить його зручним для документації. Однак хакери виявили, що CHM може бути використаний для доставляння і виконання шкідливих навантажень.

Коли жертва відкриває файл, на комп’ютері виконується VBScript, який встановлює безліч файлів .bat і VBS для виконання команд і додає записи в реєстр для забезпечення сталості. Зібрана інформація, включно з іменами комп’ютерів, деталями ОС, апаратними характеристиками, списком запущених процесів, текою «Завантаження», нещодавніми файлами Word і списками каталогів, надсилається на сервер зловмисника.

Дослідники відзначають активне використання технік Kimsuky для збору розвідданих, наголошуючи на вдосконаленні методик кібершпигунства і постійній гонитві озброєнь між хакерами та тими, хто стоїть на захисті персональних даних. Оновлений арсенал Kimsuky підкреслює необхідність постійного посилення кіберзахисту для протистояння таким загрозам.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: хакери
  • Останні записи

    Експерти передбачають важкий рік для Samsung у 2025-му

    Згідно з інформацією з The Chosun Daily, операційний прибуток Samsung у 2025 році досягне 30…

    02.01.2025

    Samsung готовит доступную раскладушку Galaxy Z Flip FE

    Galaxy Z Flip FE стане першим смартфоном з гнучким екраном від Samsung у серії FE.…

    02.01.2025

    Samsung робить ставку на штучний інтелект у 2025 році

    Протягом останніх років Samsung активно оснащує свої пристрої функціями штучного інтелекту. 2024 рік став переломним…

    02.01.2025

    Samsung розробить нові сенсори для камер iPhone

    Apple, яка довгий час покладається на Sony в поставках сенсорів для камер iPhone, може незабаром…

    02.01.2025

    Перше велике оновлення Telegram у 2025 році: що зміниться для користувачів

    Telegram отримав перше оновлення в 2025 році, і новорічний апдейт приніс цілу низку корисних функцій.…

    02.01.2025

    Чи зможе кнопковий телефон забезпечити надійний захист даних у 2025 році

    Сьогодні питання безпеки особистих даних стало дуже важливим. Багато хто вважає, що кнопкові телефони набагато…

    02.01.2025