快讯 | 针对韩国平昌奥运会的钓鱼攻击已经出现

2018 年 1 月 8 日 FreeBuf Sphinx

再过一个月,平昌奥运会就要开始了,而黑客们已经针对平昌奥运会进行针对敏感信息和财务信息的鱼叉式网络钓鱼攻击。

来自迈克菲的安全研究人员报告称,黑客已经把目标瞄准了平昌奥运,许多与此次活动相关的组织都收到了钓鱼信息。

大多数被攻击的组织都参与了奥运会,有的是提供了基础设施,有的是担任了活动支持。

电子邮件附件是一个恶意微软Word文档,原文件名为농식품부, 평창 동계올림픽 대비 축산악취 방지대책 관련기관 회의 개최.doc(“由农林部和平昌冬奥会主办”)。

“电子邮件的主要目标是icehockey@pyeongchang2018.com,BCC里还有几个韩国组织。这些组织中的大多数与奥运会有一定的联系,有的是提供了基础设施,有的是担任了活动支持。“

这些攻击行动早在12月22日就已经开始,攻击者假装来自韩国国家反恐中心。

黑客伪造消息来自韩国国家反恐中心(info@nctc.go.kr),分析显示这封电子邮件是从新加坡的一个地址发出的,并提到了所谓的反恐演习。

攻击者试图欺骗受害者打开韩文文件,题为“由农林部和平昌冬奥会主办”。

最初,恶意软件作为超文本应用程序(HTA)文件嵌入到恶意文档中,黑客把恶意代码隐藏在远程服务器的图片中,并使用混淆的Visual Basic宏启动解码器脚本。攻击者还编写了一个自定义的PowerShell代码来解码隐藏的图像并启动恶意软件。

“我们发现病毒会通过SSL建立到以下站点的连接:

hxxps://www.thlsystems.forfirst.cz:443/components/com_tags/views/login/process.php

专家们认为,针对像平昌奥运这样的体育赛事的攻击会越来越多。

* 参考来源:SecurityAffairs,作者Sphinx,转载注明来自Freebuf.COM

登录查看更多
0

相关内容

大韩民国(简称韩国)面积 9.96 万平方公里,人口约 5000 万。

韩国是 OECD 成员国,GDP 总量居世界第 11 位,人均 GDP 超过 2 万美元,世界银行、国际货币基金组织和美国中央情报局《世界概况》均将韩国列为发达国家。

韩国政治实行三权分立。最高司法机构为大法院。韩国国会是韩国的一院制立法机关,通过单一选区制和比例代表制结合的方法选举,每届任期为 4 年。韩国总统由国民直选产生,拥有最高行政权,任期 5 年,不得连任。

【ICML2020】小样本目标检测
专知会员服务
91+阅读 · 2020年6月2日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
25+阅读 · 2020年4月20日
新时期我国信息技术产业的发展
专知会员服务
71+阅读 · 2020年1月18日
ISeeYou一款强大的社工工具
黑白之道
32+阅读 · 2019年5月17日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
已删除
架构文摘
3+阅读 · 2019年4月17日
德国情报工作浅析
计算机与网络安全
27+阅读 · 2018年8月11日
威胁情报浅析
计算机与网络安全
7+阅读 · 2017年11月15日
Mesh R-CNN
Arxiv
4+阅读 · 2019年6月6日
VIP会员
相关资讯
ISeeYou一款强大的社工工具
黑白之道
32+阅读 · 2019年5月17日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
已删除
架构文摘
3+阅读 · 2019年4月17日
德国情报工作浅析
计算机与网络安全
27+阅读 · 2018年8月11日
威胁情报浅析
计算机与网络安全
7+阅读 · 2017年11月15日
Top
微信扫码咨询专知VIP会员