在完成上述作業後,駭客便會建立新的VBS指令碼,下載另一個用來側錄鍵盤輸入的內容、收集剪貼簿資訊的PowerShell指令碼,當這個指令碼執行這兩種資料的收集後,便會傳送給攻擊者。
而對於這些駭客的攻擊行動,JPCERT/CC也引用5月初資安業者AhnLab揭露的資安事故,認為對方也有可能會利用CHM格式的惡意程式來對日本的企業、組織發動攻擊。
日本針對北韓駭客Kimsuky的攻擊行動提出警告
Share

2024-07-15
日本電腦緊急應變團隊暨協調中心(JPCERT/CC)針對北韓駭客組織Kimsuky的攻擊行動提出警告,並指出這些駭客今年3月就對當地企業組織下手
在完成上述作業後,駭客便會建立新的VBS指令碼,下載另一個用來側錄鍵盤輸入的內容、收集剪貼簿資訊的PowerShell指令碼,當這個指令碼執行這兩種資料的收集後,便會傳送給攻擊者。
而對於這些駭客的攻擊行動,JPCERT/CC也引用5月初資安業者AhnLab揭露的資安事故,認為對方也有可能會利用CHM格式的惡意程式來對日本的企業、組織發動攻擊。

Popular selection
GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K
101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591