网易首页 > 网易号 > 正文 申请入驻

【安全圈】FBI 警告:朝鲜黑客正将恶意 QR 码用于鱼叉式网络钓鱼

0
分享至

关键词

恶意软件

FBI于周四发布安全通告,警告朝鲜国家支持的黑客正利用恶意QR码,针对美国境内的实体机构发起鱼叉式网络钓鱼攻击。


FBI在紧急通告中指出:“截至2025年,Kimsuky黑客组织已通过在鱼叉式钓鱼攻击中嵌入恶意二维码,针对智库、学术机构以及美国和外国政府实体发起攻击。此类攻击被称为‘QR码钓鱼攻击’。”

利用QR码进行钓鱼是一种迫使受害者从受企业安全策略保护的设备转移到可能缺乏同等防护水平的移动设备上的策略,这使得攻击者能够有效绕过传统防御。

背景与手法

Kimsuky(亦被追踪为APT43、Black Banshee、Emerald Sleet、Springtail、TA427、Velvet Chollima)是被评估隶属于朝鲜侦察总局的黑客组织。该组织长期以来一直精心策划专门旨在规避电子邮件身份验证协议的鱼叉式钓鱼攻击。

2024年5月,美国政府曾点名该黑客组织利用配置不当的基于域的消息认证、报告和一致性记录策略,发送看似来自合法域名的电子邮件。

具体攻击案例

FBI称,其在2025年5月和6月多次观察到Kimsuky组织在定向钓鱼攻击中使用恶意QR码,具体包括:

  1. 冒充外国顾问,向某智库负责人发送电子邮件,请求对方就朝鲜半岛近期动态提供见解,并要求扫描QR码以访问问卷。

  2. 冒充大使馆员工,向某智库高级研究员发送电子邮件,请求就朝鲜人权问题提供意见,并附上声称可访问安全云盘的QR码。

  3. 冒充智库员工,在电子邮件中附上QR码,意图将受害者引导至其控制的基础设施以进行后续攻击活动。

  4. 向一家战略咨询公司发送电子邮件,邀请其参加一个虚构的会议,并敦促收件人扫描QR码,将其重定向到一个旨在通过虚假登录页面窃取其谷歌账户凭据的注册登录页面。

攻击影响与特点

就在此披露不到一个月前,ENKI曾揭示Kimsuky在一次模仿首尔某物流公司的钓鱼邮件活动中使用QR码分发名为DocSwap的新型安卓恶意软件变种。

FBI指出:“QR码钓鱼攻击通常以窃取和重放会话令牌告终,这使得攻击者能够绕过多因素认证,并在不触发典型‘MFA失败’警报的情况下劫持云身份。随后,攻击者会在组织内建立持久存在,并从被入侵的邮箱发起二次鱼叉式钓鱼攻击。”

“由于入侵路径始于常规端点检测与响应及网络监控边界之外的、不受管理的移动设备,QR码钓鱼攻击目前被视为企业环境中一种高成功率、能抵抗MFA的身份入侵途径。”


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
迅雷起诉前CEO贪腐:掏空公司,“潜逃”至今

迅雷起诉前CEO贪腐:掏空公司,“潜逃”至今

界面新闻
2026-01-15 10:53:47
刚刚,降息、降首付!

刚刚,降息、降首付!

贩财局
2026-01-15 16:48:05
官方辟谣“贺娇龙坠马原视频曝光”!称内容不实,将介入处理

官方辟谣“贺娇龙坠马原视频曝光”!称内容不实,将介入处理

南方都市报
2026-01-15 16:09:05
伊朗高层48小时转移15亿美元出境,哈梅内伊儿子转了3.28亿美元

伊朗高层48小时转移15亿美元出境,哈梅内伊儿子转了3.28亿美元

桂系007
2026-01-15 14:15:21
莱纳德33+4快船击败奇才4连胜,哈登22+5+8乔治23+5

莱纳德33+4快船击败奇才4连胜,哈登22+5+8乔治23+5

湖人崛起
2026-01-15 13:57:02
湖南小女孩突发心脏病死亡后:知情人曝更多,母亲已社死,恐担责

湖南小女孩突发心脏病死亡后:知情人曝更多,母亲已社死,恐担责

阿纂看事
2026-01-15 14:09:01
携程吸血有多猛?全国酒店加起来都没它赚得多

携程吸血有多猛?全国酒店加起来都没它赚得多

上峰视点
2026-01-15 11:28:05
四川10.91%的HIV携带者感染耐药毒株 成都、德阳与周边城市传播关联紧密

四川10.91%的HIV携带者感染耐药毒株 成都、德阳与周边城市传播关联紧密

小星球探索
2026-01-15 15:04:31
24分大胜!杨瀚森22+7+3,赛后小杨走到对方替补席,逐一握手致意

24分大胜!杨瀚森22+7+3,赛后小杨走到对方替补席,逐一握手致意

担酒
2026-01-15 12:10:16
清华大学李稻葵院长:今年股市会令人乐观,轮也轮到A股涨了,啥都便宜

清华大学李稻葵院长:今年股市会令人乐观,轮也轮到A股涨了,啥都便宜

界面新闻
2026-01-15 13:09:07
连放狠话,美国要对德黑兰动手?

连放狠话,美国要对德黑兰动手?

新民晚报
2026-01-15 17:17:05
官媒点名,暴露68岁阎维文的真实处境,原来李双江一个字都没说错

官媒点名,暴露68岁阎维文的真实处境,原来李双江一个字都没说错

娱说瑜悦
2026-01-14 20:39:44
江苏部分退休人员养老金增加了

江苏部分退休人员养老金增加了

淮安网
2026-01-14 15:10:41
“网红”徒步点事故频发 深圳未开放山域“望郎归”正式封闭

“网红”徒步点事故频发 深圳未开放山域“望郎归”正式封闭

极目新闻
2026-01-15 17:04:05
猛降至7℃!广州大降温时间确认

猛降至7℃!广州大降温时间确认

鲁中晨报
2026-01-15 07:15:29
贺娇龙好友透露抢救细节!开颅早上还很好,原本约了成龙开春签名

贺娇龙好友透露抢救细节!开颅早上还很好,原本约了成龙开春签名

好贤观史记
2026-01-15 14:11:32
开年暴击,四川某光伏巨头清仓式裁员!

开年暴击,四川某光伏巨头清仓式裁员!

黯泉
2026-01-15 10:59:17
俄罗斯即将胜利,中国将迎来前所未有的大机遇

俄罗斯即将胜利,中国将迎来前所未有的大机遇

文史旺旺旺
2026-01-14 20:23:13
重磅爆料!闫学晶被举报偷税上亿,证据已提交税务局,这次真完了

重磅爆料!闫学晶被举报偷税上亿,证据已提交税务局,这次真完了

奇思妙想草叶君
2026-01-14 22:04:26
西贝将关闭102家门店

西贝将关闭102家门店

财联社
2026-01-15 14:45:06
2026-01-15 18:08:49
安全圈
安全圈
国内首家大安全概念新媒体
6333文章数 4689关注度
往期回顾 全部

头条要闻

贾国龙称会争取让西贝活下来 再次强调西贝不是预制菜

头条要闻

贾国龙称会争取让西贝活下来 再次强调西贝不是预制菜

体育要闻

聂卫平:黑白棋盘上的凡人棋圣

娱乐要闻

传奇棋圣聂卫平离世,网友集体悼念

财经要闻

央行再次结构性降息0.25个百分点

科技要闻

阿里最狠的一次“自我革命”

汽车要闻

今年推出超40款新车,BBA要把失去的夺回来

态度原创

教育
房产
时尚
数码
艺术

教育要闻

跨越山海,我在新西兰读博上瘾了:原来学习本身就能带来纯粹的快乐

房产要闻

突发!商业用房购房贷款最低首付比例下调至30%

金工守艺人陈英泽:一锤定音,锻出山川意向

数码要闻

再等等:Intel酷睿Ultra 200 Plus系列要到三四月份发布

艺术要闻

历代书家集字春联大集合

无障碍浏览 进入关怀版