Северокорейские хакеры обнаружили вредоносное ПО Goldbackdoor

trojan horse malware

Хакерские группы Северной Кореи являются одними из самых известных киберпреступных организаций в мире. Большинство их атак имеют финансовую или политическую подоплеку. Одна из последних полезных нагрузок, которую они используют, называется Goldbackdoor Malware, и, похоже, она используется с марта. За последние два месяца вредоносное ПО Goldbackdoor использовалось для атак на журналистов по всему миру, и основной целью кампании является кража данных. Однако преступники могут выполнять и другие задачи из-за характера особенностей Goldbackdoor Malware.

Вероятными виновниками операции Goldbackdoor Malware считается группа Advanced Persistent Threat (APT), отслеживаемая под псевдонимом APT37. Они также хорошо известны под названием ScarCruft . Недавно идентифицированное вредоносное ПО Goldbackdoor было извлечено из взломанных систем южнокорейских журналистов и, похоже, имеет сходство с предыдущими вредоносными программами ScarCruft, такими как Bluelight.

Похоже, что к жертвам вредоносного ПО Goldbackdoor обращаются с помощью искусно составленных адресных фишинговых электронных писем, которые касаются текущих тенденций и тем, чтобы повысить вероятность того, что жертва попадется на удочку. Кроме того, хакеры, похоже, взломали законные учетные записи электронной почты, чтобы сделать свою спам-кампанию более правдоподобной. Одно из сообщений с вложением Goldbackdoor Malware было отправлено с личной электронной почты бывшего директора Национальной разведывательной службы Южной Кореи.

Что касается полезной нагрузки, она зависит от общедоступных облачных сервисов хостинга для эксфильтрации данных, а также для получения команд. Некоторыми законными службами, на которые опирается Goldbackdoor Malware, являются Microsoft Azure, OneDrive, Google Docs и Graph API. Атаки этого типа исключительно опасны, так как утилиты брандмауэра могут быть не в состоянии перехватить вредоносный трафик. Тем не менее, надежного антивирусного продукта должно быть достаточно, чтобы уничтожить вредоносное ПО Goldbackdoor.

Loading ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.