一种“新颖的社会工程方法”被用来入侵安全研究人员的设备
谷歌的威胁分析小组报告说,政府支持的黑客以朝鲜为基地,通过包括 "新型社会工程方法"在内的多种手段针对个人安全研究人员的设备。据报道,该活动已经持续了几个月,令人担忧的是,它似乎利用了未打补丁的Windows 10和Chrome漏洞。
虽然谷歌没有说明黑客攻击活动的具体目的是什么,但它指出,目标正在进行 "漏洞研究和开发"。这表明攻击者可能试图了解更多关于非公开漏洞的信息,以便在未来的国家支持的攻击中使用。黑客建立了一个网络安全博客和一系列Twitter账户,显然是想在与潜在目标互动的同时,建立和扩大其信任度。
博客的重点是写出已经公开的漏洞。同时,Twitter账户发布了该博客的链接,以及其他所谓的漏洞。据谷歌称,至少有一个所谓的漏洞是伪造的。这家搜索巨头列举了几个研究人员的机器仅仅通过访问黑客的博客就被感染的案例,即使运行最新版本的Windows 10和Chrome浏览器。
这种社会工程学攻击方法会在社交网络上主动联系安全研究人员,并要求他们合作开展工作。然而,一旦他们同意,黑客就会发送一个包含恶意软件的Visual Studio项目,该项目会感染目标电脑并开始联系攻击者的服务器。攻击者使用了一系列不同的平台来寻找目标--包括Telegram、LinkedIn和Discord与潜在目标进行沟通。谷歌在其博客文章中列出了具体的黑客账户,任何与这些账户互动的人都应该扫描他们的系统,看看是否有任何迹象表明他们已经被入侵,并将他们的研究活动与其他日常使用的电脑分开。
这次活动是安全研究人员被黑客盯上的最新事件。去年12月,美国一家大型网络安全公司FireEye披露,它已被国家支持的攻击者入侵。在FireEye的案例中,被黑客攻击的目标是其用于检查客户系统漏洞的内部工具。
您可能感兴趣的文章
- 03-01微软正为用户准备Windows 10 21H1版本 预计初夏开始“启用”
- 08-24制造了史上最大加密货币盗窃案的黑客已返还全部被窃资金
- 10-2517款App未落实备案要求被通报 限期10个工作日内完成整改
- 04-28被曝私自采集用户数据 创维电视与勾正数据相继回应
- 01-28合合信息旗下启信宝通过“可信云”企业级SaaS服务评估认证
- 08-27T-Mobile五千万用户信息被盗后续:黑客接受采访 称是为了获得关注
- 08-09凯乐科技深陷“专网通信”大骗局泥潭:5连跌停板后反弹 巨额资产被申请冻结
- 01-21微软、思科源代码被泄露!需重视数据安全舆情
- 03-02Arasan宣布立即提供其MIPI C-PHY / D-PHY Combo IP,可用于台积公司22nm工艺的SoC设计
- 03-26最新版中国网络安全行业全景图来了!中孚信息登榜四大类一级安全领域
阅读排行
推荐教程
- 01-10英国 XOR 奢侈品手机品牌登陆中国市场
- 01-10英国 XOR 奢侈品手机品牌登陆中国市场
- 01-05亚马逊云科技陈晓建:云计算的价值在生成式AI的今天被放大
- 01-05统筹东中西部算力一体化协同,我国将加快构建全国一体化算力网
- 01-05为光伏产业发展贡献中国智慧!我国太阳能电池专利申请量全球排名第一
- 01-05我国5项工业互联网平台国家标准正式发布实施
- 01-05机器人2023年度报告,这一年圈内都发生了什么大事件?
- 01-05英特尔宣布成立新AI公司“Articul8”,专为企业客户提供生成式人工智能软件
- 01-05卡西欧将推出按生存环境要求设计的G-SHOCK手表
- 01-02艾瑞:2023年第三季度中国手机银行APP监测报告