English
 
查看详细details
您当前所在位置:首页 奥航智讯 行业最新动态 查看详细
行业最新动态 会员企业动态 GDPR
针对韩国平昌奥运会的钓鱼攻击已经出现
文章来源:Freebuf.COM  作者:  发布时间:2018-01-09  浏览次数:1052


       再过一个月,平昌奥运会就要开始了,而黑客们已经针对平昌奥运会进行针对敏感信息和财务信息的鱼叉式网络钓鱼攻击。


       来自迈克菲的安全研究人员报告称,黑客已经把目标瞄准了平昌奥运,许多与此次活动相关的组织都收到了钓鱼信息。


       大多数被攻击的组织都参与了奥运会,有的是提供了基础设施,有的是担任了活动支持。


       电子邮件附件是一个恶意微软Word文档,原文件名为농식품부, 평창 동계올림픽 대비 축산악취 방지대책 관련기관 회의 개최.doc(“由农林部和平昌冬奥会主办”)。


“电子邮件的主要目标是icehockey@pyeongchang2018.com,BCC里还有几个韩国组织。这些组织中的大多数与奥运会有一定的联系,有的是提供了基础设施,有的是担任了活动支持。“

       

      这些攻击行动早在12月22日就已经开始,攻击者假装来自韩国国家反恐中心。


       黑客伪造消息来自韩国国家反恐中心(info@nctc.go.kr),分析显示这封电子邮件是从新加坡的一个地址发出的,并提到了所谓的反恐演习。


       攻击者试图欺骗受害者打开韩文文件,题为“由农林部和平昌冬奥会主办”。


       最初,恶意软件作为超文本应用程序(HTA)文件嵌入到恶意文档中,黑客把恶意代码隐藏在远程服务器的图片中,并使用混淆的Visual Basic宏启动解码器脚本。攻击者还编写了一个自定义的PowerShell代码来解码隐藏的图像并启动恶意软件。


“我们发现病毒会通过SSL建立到以下站点的连接:

hxxps://www.thlsystems.forfirst.cz:443/components/com_tags/views/login/process.php

       

       专家们认为,针对像平昌奥运这样的体育赛事的攻击会越来越多。



                                                                                                                           移动安全信息网二维码                                                            

扫一扫或点击进入“上海奥航智能科技有限公司”官网:www.aohsmart.com                                扫一扫或点击进入“中国移动安全信息网”:cn-mobi.com                   



免责声明:本文仅代表作者个人观点,与www.smart-alliance.com网站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

 
奥航智讯官方微信
联系我们 | CONTACT US
  • 公司地址:上海市浦东新区 周康路26号 周浦万达E栋1016室
  • 联系电话:021-51099961
  • 企业邮箱:contact@smart-alliance.com
  • W  E  B  :  www.smart-alliance.com
在线留言 | FEEDBACK
Copyright 2012-2024 SC Alliance, All Rights Reserved        沪ICP备14020833号-1        上海奥航智能科技有限公司