国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

【安全圈】朝鮮黑客組織Konni濫用Google Find Hub 實(shí)施遠(yuǎn)程數(shù)據(jù)清除攻擊

0
分享至

關(guān)鍵詞

網(wǎng)絡(luò)攻擊


韓國(guó)網(wǎng)絡(luò)安全公司Genians Security Center(GSC)披露,隸屬于朝鮮的網(wǎng)絡(luò)攻擊組織Konni(又名 Earth Imp、Opal Sleet、Osmium、TA406、Vedalia)近期發(fā)動(dòng)新一輪攻擊行動(dòng),目標(biāo)涵蓋AndroidWindows設(shè)備。此次行動(dòng)不僅涉及數(shù)據(jù)竊取與遠(yuǎn)程控制,還首次濫用 Google 的資產(chǎn)追蹤服務(wù)Find Hub(原 Find My Device)實(shí)現(xiàn)遠(yuǎn)程數(shù)據(jù)清除功能,具備極強(qiáng)的破壞性。

GSC 在技術(shù)報(bào)告中指出,攻擊者偽裝成心理咨詢(xún)師或朝鮮人權(quán)活動(dòng)人士,向目標(biāo)投遞偽裝為“壓力緩解程序”的惡意軟件。針對(duì) Android 設(shè)備的攻擊尤其突出,其利用 Google Find Hub 的遠(yuǎn)程管理功能,在入侵后可直接執(zhí)行設(shè)備重置,從而清除受害者的全部個(gè)人數(shù)據(jù)。該攻擊活動(dòng)自 2025 年 9 月初被發(fā)現(xiàn),是 Konni 首次將合法云服務(wù)的管理功能武器化,用于遠(yuǎn)程摧毀移動(dòng)設(shè)備數(shù)據(jù)。

整個(gè)攻擊鏈條起始于魚(yú)叉式釣魚(yú)郵件。攻擊者冒充韓國(guó)國(guó)稅廳等合法機(jī)構(gòu),向特定目標(biāo)發(fā)送帶有惡意附件的電子郵件,誘使受害者下載并執(zhí)行遠(yuǎn)程訪問(wèn)木馬Lilith RAT。一旦受害者計(jì)算機(jī)被攻陷,攻擊者便可遠(yuǎn)程控制設(shè)備、竊取數(shù)據(jù),并利用受害者的KakaoTalk聊天會(huì)話向其聯(lián)系人傳播惡意文件。這些傳播包通常以 ZIP 壓縮檔形式出現(xiàn),內(nèi)含名為“Stress Clear.msi”的安裝程序。該程序?yàn)E用了中國(guó)某公司簽發(fā)的合法數(shù)字簽名以偽裝可信,運(yùn)行后會(huì)執(zhí)行批處理腳本與 VBScript 腳本,向用戶(hù)顯示語(yǔ)言兼容性錯(cuò)誤的假信息,而后臺(tái)則在靜默狀態(tài)下部署惡意命令。

惡意腳本會(huì)啟動(dòng)名為EndRAT(又稱(chēng) EndClient RAT)的遠(yuǎn)控程序。該程序通過(guò)計(jì)劃任務(wù)機(jī)制每分鐘執(zhí)行一次,從外部 C2 服務(wù)器(116.202.99[.]218)接收指令,實(shí)現(xiàn)系統(tǒng)信息收集、文件傳輸、遠(yuǎn)程 Shell 執(zhí)行、文件刪除與程序啟動(dòng)等功能。安全研究人員指出,雖然 EndRAT 與 Lilith RAT 在部分行為上類(lèi)似,但其代碼結(jié)構(gòu)有所差異,表明該工具為 Konni 專(zhuān)門(mén)改進(jìn)的新型遠(yuǎn)控模塊。


GSC 的分析還發(fā)現(xiàn),攻擊者在部分受害者系統(tǒng)中利用 AutoIt 腳本啟動(dòng)Remcos RAT 7.0.4,該版本由 Breaking Security 于 2025 年 9 月 10 日發(fā)布,顯示出 Konni 正積極采用最新版本的商業(yè)化遠(yuǎn)控工具。此外,研究人員還檢測(cè)到Quasar RATRftRAT的存在,后者曾被朝鮮另一組織Kimsuky于 2023 年使用。這一系列證據(jù)表明,該攻擊活動(dòng)高度聚焦韓國(guó)地區(qū),攻擊者在持續(xù)收集本地化數(shù)據(jù),并投入大量資源進(jìn)行深度偽裝與持久滲透。

GSC 報(bào)告指出,Konni 在入侵 Windows 系統(tǒng)后,能夠長(zhǎng)時(shí)間隱藏自身蹤跡,有時(shí)潛伏超過(guò)一年。攻擊者可通過(guò)受感染主機(jī)的攝像頭實(shí)施監(jiān)控,在用戶(hù)離開(kāi)時(shí)遠(yuǎn)程操作系統(tǒng),并竊取受害者的 Google 與 Naver 帳號(hào)憑證。更令人警惕的是,攻擊者利用被盜的 Google 憑證登錄受害者的 Find Hub 帳號(hào),遠(yuǎn)程執(zhí)行設(shè)備重置操作,徹底刪除受害者手機(jī)數(shù)據(jù)。部分案例顯示,攻擊者甚至進(jìn)入受害者的 Naver 備用郵箱,刪除來(lái)自 Google 的安全警報(bào)郵件并清空回收站,以掩蓋行為痕跡。

在 Konni 活動(dòng)曝光的同時(shí),另一朝鮮黑客組織Lazarus Group被發(fā)現(xiàn)使用新版Comebacker惡意軟件,對(duì)航空航天與國(guó)防行業(yè)實(shí)施定向攻擊。韓國(guó)安全公司ENKI指出,攻擊者通過(guò)偽裝為Airbus、Edge Group印度理工學(xué)院坎普爾分校(IIT Kanpur)的 Word 文檔引誘目標(biāo)開(kāi)啟宏功能,從而加載并執(zhí)行惡意組件。Comebacker 通過(guò) HTTPS 與遠(yuǎn)程 C2 通信,循環(huán)接收加密指令,進(jìn)行持續(xù)監(jiān)控與數(shù)據(jù)竊取。目前雖尚未發(fā)現(xiàn)受害者,但其 C2 基礎(chǔ)設(shè)施仍處于活躍狀態(tài)。


與此同時(shí),Kimsuky組織也被發(fā)現(xiàn)使用一種新型基于JavaScript的惡意加載器(Dropper)。該攻擊以themes.js文件為起點(diǎn),連接攻擊者控制的服務(wù)器下載更多腳本代碼,執(zhí)行命令、竊取信息并加載第三階段 Payload,同時(shí)創(chuàng)建計(jì)劃任務(wù)每分鐘運(yùn)行一次初始腳本,并打開(kāi)一個(gè)空白的 Word 文檔作為誘餌。安全公司Pulsedive Threat Research指出,這種空文檔雖無(wú)宏執(zhí)行行為,但用于誤導(dǎo)受害者并維持攻擊進(jìn)程的持久性。


安全圈


網(wǎng)羅圈內(nèi)熱點(diǎn) 專(zhuān)注網(wǎng)絡(luò)安全

實(shí)時(shí)資訊一手掌握!

好看你就分享 有用就點(diǎn)個(gè)贊

支持「安全圈」就點(diǎn)個(gè)三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶(hù)上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
“合法繼承母親遺產(chǎn)發(fā)現(xiàn)只??諝ぁ?,當(dāng)?shù)鼗貞?yīng)

“合法繼承母親遺產(chǎn)發(fā)現(xiàn)只??諝ぁ?,當(dāng)?shù)鼗貞?yīng)

觀察者網(wǎng)
2026-03-03 08:31:22
命中了!650公里導(dǎo)彈命中,印度洋美軍驅(qū)逐艦和補(bǔ)給艦:燃起大火

命中了!650公里導(dǎo)彈命中,印度洋美軍驅(qū)逐艦和補(bǔ)給艦:燃起大火

東極妙嚴(yán)
2026-03-04 18:00:02
“高速節(jié)假日免費(fèi)”改“每年固定里程免費(fèi)”,連續(xù)4年都有全國(guó)兩會(huì)代表委員提建議,專(zhuān)家:短期內(nèi)不具備全面落地可行性

“高速節(jié)假日免費(fèi)”改“每年固定里程免費(fèi)”,連續(xù)4年都有全國(guó)兩會(huì)代表委員提建議,專(zhuān)家:短期內(nèi)不具備全面落地可行性

極目新聞
2026-03-04 12:28:35
48小時(shí)內(nèi)美國(guó)兩黨罕見(jiàn)聯(lián)手,特朗普被催下臺(tái):對(duì)伊開(kāi)火危險(xiǎn)且愚蠢

48小時(shí)內(nèi)美國(guó)兩黨罕見(jiàn)聯(lián)手,特朗普被催下臺(tái):對(duì)伊開(kāi)火危險(xiǎn)且愚蠢

諦聽(tīng)骨語(yǔ)本尊
2026-03-04 13:52:39
太慘了!阿里跌20%,騰訊跌24%,小米跌40%,美團(tuán)跌62%,內(nèi)資被套

太慘了!阿里跌20%,騰訊跌24%,小米跌40%,美團(tuán)跌62%,內(nèi)資被套

鵬哥投研
2026-03-04 08:53:07
特高壓爆發(fā)!誰(shuí)是真龍頭?全網(wǎng)最全梳性

特高壓爆發(fā)!誰(shuí)是真龍頭?全網(wǎng)最全梳性

小蜜情感說(shuō)
2026-03-04 17:28:50
最多領(lǐng)先49分!馬刺8人上雙狂勝76人 文班10+8+6帽馬克西21+8

最多領(lǐng)先49分!馬刺8人上雙狂勝76人 文班10+8+6帽馬克西21+8

醉臥浮生
2026-03-04 11:35:50
防空盡失,雷達(dá)全盲!伊朗新防長(zhǎng)上任一天就被炸:伊朗拿命在反擊

防空盡失,雷達(dá)全盲!伊朗新防長(zhǎng)上任一天就被炸:伊朗拿命在反擊

策前論
2026-03-04 19:31:29
伊朗一艘護(hù)衛(wèi)艦在斯里蘭卡海域沉沒(méi),此前宣布導(dǎo)彈擊中美驅(qū)逐艦

伊朗一艘護(hù)衛(wèi)艦在斯里蘭卡海域沉沒(méi),此前宣布導(dǎo)彈擊中美驅(qū)逐艦

全城探秘
2026-03-04 19:14:48
共享單車(chē)市場(chǎng):200億資金燒光,70家公司倒閉的背后故事

共享單車(chē)市場(chǎng):200億資金燒光,70家公司倒閉的背后故事

百科密碼
2026-02-23 16:45:17
伊朗苦盼的一幕終于出現(xiàn):中俄聯(lián)手封殺美國(guó)的新計(jì)劃,特朗普急了

伊朗苦盼的一幕終于出現(xiàn):中俄聯(lián)手封殺美國(guó)的新計(jì)劃,特朗普急了

世界更加寬廣
2026-03-04 18:35:43
擴(kuò)散周知!我使館提醒防范日本撞人族

擴(kuò)散周知!我使館提醒防范日本撞人族

每日經(jīng)濟(jì)新聞
2026-03-04 11:18:42
擔(dān)心的事發(fā)生!全紅嬋老家參加活動(dòng)僅1天,一家人步入大衣哥后塵

擔(dān)心的事發(fā)生!全紅嬋老家參加活動(dòng)僅1天,一家人步入大衣哥后塵

老搽學(xué)科普
2026-03-04 15:21:17
央視元宵晚會(huì)收官:3人零差評(píng),2人翻紅,1人升咖,唯他不如不來(lái)

央視元宵晚會(huì)收官:3人零差評(píng),2人翻紅,1人升咖,唯他不如不來(lái)

好賢觀史記
2026-03-04 09:22:31
迪麗熱巴迪拜滯留72小時(shí),網(wǎng)友:去年斷跟今年戰(zhàn)區(qū)太狠心

迪麗熱巴迪拜滯留72小時(shí),網(wǎng)友:去年斷跟今年戰(zhàn)區(qū)太狠心

神秘莫測(cè)的世界
2026-03-04 09:42:53
神壇徹底崩塌!李莉被中情局盯上的謊言,該徹底戳穿了

神壇徹底崩塌!李莉被中情局盯上的謊言,該徹底戳穿了

老馬拉車(chē)莫少裝
2026-03-01 17:23:52
美國(guó)沒(méi)想到,俄羅斯也沒(méi)想到!中國(guó)石油,如今會(huì)成為“遙遙領(lǐng)先”

美國(guó)沒(méi)想到,俄羅斯也沒(méi)想到!中國(guó)石油,如今會(huì)成為“遙遙領(lǐng)先”

來(lái)科點(diǎn)譜
2026-02-20 07:16:30
快扔掉!戴一天,輻射量相當(dāng)于拍117次胸片

快扔掉!戴一天,輻射量相當(dāng)于拍117次胸片

FM93浙江交通之聲
2025-10-28 00:01:43
烏克蘭越境攻入俄羅斯領(lǐng)土別爾哥羅德!南線反攻尋得突破口

烏克蘭越境攻入俄羅斯領(lǐng)土別爾哥羅德!南線反攻尋得突破口

項(xiàng)鵬飛
2026-03-03 20:45:00
黃金白銀斷崖跳水

黃金白銀斷崖跳水

每日經(jīng)濟(jì)新聞
2026-03-03 20:06:15
2026-03-04 20:11:00
安全圈
安全圈
國(guó)內(nèi)首家大安全概念新媒體
6439文章數(shù) 4690關(guān)注度
往期回顧 全部

科技要聞

多位核心離職,阿里親手廢掉最強(qiáng)AI天團(tuán)?

頭條要聞

特朗普政府在眾院通報(bào)伊朗簡(jiǎn)報(bào) 多議員憤怒:純屬胡扯

頭條要聞

特朗普政府在眾院通報(bào)伊朗簡(jiǎn)報(bào) 多議員憤怒:純屬胡扯

體育要聞

2026年中超,為什么值得你多看一眼?

娛樂(lè)要聞

迪麗熱巴轉(zhuǎn)機(jī)滯留迪拜 錯(cuò)過(guò)巴黎時(shí)裝周

財(cái)經(jīng)要聞

談擴(kuò)內(nèi)需等 人大新聞發(fā)布會(huì)回應(yīng)這些熱點(diǎn)

汽車(chē)要聞

鴻蒙智行首款獵裝車(chē) 尚界Z7/Z7T首發(fā)

態(tài)度原創(chuàng)

房產(chǎn)
數(shù)碼
本地
親子
公開(kāi)課

房產(chǎn)要聞

400組,30套!聚億·椰海錦程為何能在春節(jié)火出圈?

數(shù)碼要聞

GPU性能暴漲200%,高通PC芯片超越蘋(píng)果M4?

本地新聞

食味印象|一口入魂!康樂(lè)烤肉串起千年絲路香

親子要聞

寶媽做輔食越來(lái)越進(jìn)步,寶寶給鼓勵(lì)直拍手,兒媳說(shuō)婆婆不經(jīng)夸?

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版