产品展示

新的 Kimsuky 鱼叉式网络钓鱼攻击中部署了许多后门 媒体

2025-05-13

北韩骇客组织 Kimsuky 的最新攻击行动

文章重点

北韩国家赞助的骇客组织 Kimsuky 最新发起了针对企业的网路攻击。最新的钓鱼攻击中使用了多种后门程式,包括 AppleSeed、TinyNuke 和 Meterpreter。这些攻击已在 2022 年 10 月时借由 Golang 变种 AlphaSeed 进行持续入侵。相关报告指出,Kimsuky 利用假的网路职业档案来寻求美国工作,以资助国家的非法活动。

最近,北韩的国家支持骇客组织 Kimsuky 针对多个企业展开了新的网路攻击。据报导,这些攻击使用了各种钓鱼手法,并实现了不同的后门程式,包括该组织经常使用的 AppleSeed、TinyNuke 和 Meterpreter。根据 The Hacker News 的报导,Kimsuky 透过 Windows 平台上的后门 AppleSeed也称为 JamBog来进行有效的负载传递和数据外流。

苹果npv加速器

根据 AhnLab 安全应急响应中心的报告,自 2022 年 10 月以来,Kimsuky 还利用这款后门的 Golang 变异版 AlphaSeed 进行入侵。该报告中指出:关于使用 AppleSeed 进行的攻击,有一个显著的观察点,就是这些攻击多年来所使用的类似手法并未显著改变。此外,Kimsuky 还使用 TinyNuke 恶意程式也称为 Nuclear Bot来劫持受影响的系统,同时利用 TightVNC 和 Meterpreter 后门进行进一步的攻击。

新的 Kimsuky 鱼叉式网络钓鱼攻击中部署了许多后门 媒体

这些发现紧随著最近 Nisos 的报告,该报告详细说明了北韩 IT 工作人员如何利用欺诈性的网路档案寻求美国的工作机会,以支持他们国家的非法活动。