2025年8月29日,APT组织情报
韩国幻影行动:朝鲜 APT37 瞄准韩国
Seqrite 实验室发现了一个攻击活动,威胁参与者利用“국가정보연구회 소식지 (52호)”(美国国家情报研究协会通讯 – 第52期)作为诱饵文档来引诱受害者。攻击者会将这个看似合法的 PDF 文件与一个名为“국가정보연구회 소식지(52호).pdf”的恶意 LNK(Windows 快捷方式)文件一起分发。LNK 文件通常会附加到同一个压缩包中,或伪装成相关文件。一旦 LNK 文件被执行,就会触发有效载荷下载或命令执行,从而使攻击者能够入侵系统。

此次攻击的主要目标似乎是与国家情报研究协会(NIRA)相关的个人,包括学术界人士、前政府官员以及该通讯的研究人员。攻击者的目标可能是窃取敏感信息、建立持久性或进行间谍活动。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END














暂无评论内容