北极星行动:朝鲜黑客针对美国国防和航空航天公司

【北极星行动:朝鲜黑客针对美国国防和航空航天公司】E安全8月3日讯 , 据外媒报道 , 迈克菲(McAfee)的安全专家发现了朝鲜黑客针对美国国防和航空航天业发起的新的网络间谍活动 。 据悉 , 在此次攻击中 , 黑客利用虚假的工作机会欺骗了正在寻找新工作机会的行业员工 。
北极星行动:朝鲜黑客针对美国国防和航空航天公司
文章图片
据悉 , 此次活动被追踪为“北极星行动” , 该行动在2020年3月下旬至2020年5月期间十分活跃 。 根据研究 , 威胁参与者的针对的职位主要是以下特定的美国国防计划和团体:
F-22战斗机计划
国防 , 太空与安全(DSS)
太空太阳能电池用光伏
航空综合战斗机集团
军用飞机现代化计划
北极星行动:朝鲜黑客针对美国国防和航空航天公司
文章图片
随后 , 研究人员注意到 , 此活动中使用的基础设施和TTP技术、战术和程序与以前的“隐藏眼镜蛇”攻击有存在重叠之处 。 攻击者使用带有诱惑性质的文件发送钓鱼软件 , 这些文件利用虚假的工作机会作为诱饵 。 据悉 , 此活动背后的威胁行动者正在利用来自多个欧洲国家的受损基础架构来托管其C2基础架构 , 并将恶意软件分发给目标 。
北极星行动:朝鲜黑客针对美国国防和航空航天公司
文章图片
陈述专家发表报告称 , 从目标机器收集的数据可能有助于对目标价值进行分类 , 此次活动的目的之一是在受害者的机器上安装数据收集植入物 , 这些DLL植入物旨在从受害者的机器中收集基本信息 , 以识别受害者 。 目前 , 由于冠状病毒的持续流行 , 尚不清楚此次攻击运动的运动效率如何 。
北极星行动:朝鲜黑客针对美国国防和航空航天公司
文章图片


    推荐阅读