【梨泰院人踩人】朝鮮黑客借「梨泰院人踩人事件」文檔作誘餌 向南韓用戶播毒

科技 14:03 2022/12/08

分享:

分享:

Google安全威脅分析小組指,朝鮮黑客在今年10月利用IE瀏覽器的零日漏洞,散播植入了惡意軟件的首爾梨泰院萬聖節「人踩人」慘案的文檔作誘餌,攻擊南韓用戶。

朝鮮黑客的作案方式多變,Google安全威脅分析小組(TAG)近日發布一篇新網誌,指朝鮮黑客在今年10月利用微軟IE(Internet Explorer)瀏覽器的零日漏洞,散播植入了惡意軟件的首爾梨泰院萬聖節「人踩人」慘案的文檔作誘餌,攻擊南韓用戶。

TAG指出,是次發動攻擊是的組織為「APT37」,該組織獲朝鮮政府支持,並曾於針對朝鮮叛逃者、制定政策者、記者、人權活動人士和南韓IE用戶,利用類似的IE零日漏洞攻擊。是次APT37就在「221031首爾龍山梨泰院事故應對情況(06:00).docx」文檔中,利用了在IE的JavaScript引擎「jscript9.dll」中發現的零日漏洞,來傳遞惡意軟件或惡意代碼。

另據TAG早前觀察,APT37亦曾經使用類似的漏洞來輸送惡意軟件,如Rokrat、Bluelight和Dolphin。

【網絡安全】蘋果將加密用戶iCloud備份 增強個人私隱數據保護

【網絡安全】專家籲刪除3款遙距控制App 或致個人資料外洩

未安裝2022年11月安全更新 仍存風險

雖然IE早在今年6月初正式退役,被微軟Edge取代。可是,若用戶仍在使用IE,而其Windows 7至11以及Windows Server 2008至2022機器並未有安裝2022年11月安全更新的話,則依然存有漏洞。黑客便可在用戶使用IE開啟Office檔案時,乘機執行啟用攻擊的JavaScript。

微軟11月8日已修補漏洞

TAG在網誌中指,其於今年10月31日,將有關的惡意微軟Office文檔上傳到Google的線上免費掃毒工具VirusTotal時,意識到該來自IE的漏洞。並且在同日發現該漏洞後的數小時內,已向微軟報告情況,該企在11月8日完成修補漏洞。

責任編號:張寶燕

《ET贏商有計》每集請來香港企業品牌,分享疫下營商Tips。即看最新一集:

開啟hket App,閱讀全文
緊貼財經時事新聞分析,讚好hket Facebook 專版
訂閱《香港經濟日報》電郵通訊
收取第一手財經新聞資訊 了解更多投資理財知識 提交代表本人同意收取香港經濟日報集團所發出的推廣訊息,你也可以查閱本網站的私隱政策使用條款