近期报导指出,北韩的国家支持攻击组织APT37,也被称为Scarcruft、InkySquid、Ricochet Chollima、Reaper和RubySleet,已经发动针对最近修补的高危Windows脚本引擎零日漏洞的攻击。这次攻击的主要目的是为了释放RokRAT恶意软件。
攻击者利用漏洞,针对一个使用不受支持的InternetExplorer模组的广告程序进行攻击。一旦安装该模组,将会触发类型混淆错误和多种恶意操作,包括部署RokRAT木马。这一发现来自AhnLab安全智能中心和韩国国家网络安全中心的联合分析。
功能 | 描述 |
---|---|
文件列举 | 可获取系统中存在的文件列表。 |
任意进程终止 | 能够终止特定的系统进程。 |
远程命令执行 | 可以在受感染系统上执行命令。 |
数据外泄 | 从多种浏览器和应用中读取并发送数据至攻击者。 |
报告显示,北韩黑客组织的技术水平日益提高,除了InternetExplorer外,还在利用各种其他漏洞。因此,使用者应及时更新操作系统和软件安全,以保障自身网络安全。保持信息系统的最新状态,是抵御此类威胁的关键步骤。
Leave a Reply