13
2025-11
2025-11
新的Kimsuky方法确保适当的恶意软件目标
朝鲜黑客Kimsuky的新型下载请求过滤技术
关键点总结
Kimsuky黑客组引入了最新的下载请求过滤技术,以确保恶意软件仅在有效目标中传播。这一技术在针对朝鲜和韩国的政治家、外交官和记者的网络钓鱼攻击中被观察到。与恶意软件相关的payload包含VBS文件,能够为有效目标下载更多恶意内容。近期,BleepingComputer 报导称,朝鲜的黑客组织 Kimsuky 自年初以来实施了新型的下载请求过滤技术,以限制恶意负载payload仅下载到其目标系统中。根据卡巴斯基的研究人员的观察,此类技术在针对北韩和南韩的政治家、外交官及记者的网络钓鱼攻击中被发现。这些攻击通常涉及到电子邮件,它们会重定向至一个首阶段的指挥与控制C2服务器,并在发布后续负载之前验证特定参数。
飞马加速器下载该报告指出,所涉及的负载之一为 VBS 文件,它能为有效目标下载恶意软件。据卡巴斯基称:
“有趣的是,此 C2 脚本会根据受害者的 IP 地址生成一个博客地址。计算受害者 IP 地址的 MD5 哈希值后,它会截去最后 20 个字符,以形成一个博客地址。这里作者的意图是为每位受害者运营一个专门的假博客,从而降低其恶意软件和基础设施的曝光率。”
相关链接描述Kimsuky 黑客组有关 Kimsuky 的详细信息网络钓鱼攻击分析文章深入分析黑客攻击策略
通过这些新技术,Kimsuky 显示出了他们在网络攻击技术上的不断进化,同时也为防范此类攻击提供了新的思路和挑战。
微软修复了 ShadowCoerce 漏洞
2025-11-13
微软更新修复 ShadowCoerce 安全漏洞关键要点微软本月的软件更新默默修复了 ShadowCoerce 安全漏洞。此漏洞可能被攻击者利用以进行 NTLM 中继攻击,最终导致 Windows 域...
美国司法部不会起诉“善意”安全研究人员 媒体
2025-11-13
DOJ重新审视计算机欺诈和滥用法案CFAA关键要点美国司法部宣布将不再针对“善意”安全研究者提起CFAA案件。该政策旨在缓解对研究人员的法律威胁,促进网络安全研究。尽管政策有所变动,但仍然存在其他潜在...