网易首页 > 网易号 > 正文 申请入驻

朝鲜黑客假借安全页面,渗透韩国军企内网

0
分享至

两起高度定制的网络攻击,两种以假乱真的入口伪装。2026年3月到4月间,朝鲜国家级黑客组织Kimsuky(又称Velvet Chollima)对韩国军方与大型企业发动一连串定向渗透,其利用安全软件安装页和在线会议页面的欺骗手法,刷新了社会工程攻击的细致程度。

安全机构ENKI本周公布的报告还原了攻击逻辑:Kimsuky沿着一条精心修饰的信任链,先仿冒韩国企业消息服务的安全软件下载站,再虚构Webex会议摄像头排障界面,让受害者以为正在处理日常工作,实则一步步落入木马分发链条。ENKI指出,这种“伪装安全更新”的策略自2023年起就被反复使用,而此次还加入了调用真实会议日程的细节,欺骗性更强。


3月行动的攻击页面直接模拟了一款韩国B2B消息软件的安全工具下载区,页面列出防火墙和键盘安全程序。目标一旦点击,会得到文件名不同的两个可执行程序——“nos-setup.exe”与“astx-setup.exe”,分别伪装成nProtect Online Security和AhnLab Safe Transaction(ASTx)。尽管名称各异,两者的恶意逻辑完全一致:启动后释放第二阶段DLL载荷MemLoader.dll,通过regsvr32.exe加载,紧接着运行批处理脚本把原可执行文件从磁盘上抹除。

MemLoader.dll借助计划任务在主机扎根,随后向命令与控制(C2)服务器发起联系,等待下发未知的下一阶段载荷。ENKI判断,攻击者很可能在后台监控恶意软件发出的周期性GET请求,只向特定受害对象定向投递后续工具,借以降低暴露面。

进入4月,诱饵切换成Cisco Webex的虚假页面。页面上弹出一条关于摄像头访问异常的提示,催促受害者下载并运行脚本“修复问题”。压缩包解开后是一个加密的JSE文件“fix-camera.jse”,通过PowerShell启动后释放中间下载器mTSTCv8.mdxm。该下载器先执行反分析检测,再连接C2服务器获取下一阶段恶意代码engine.dat或spyInster.dll,最终由cacheMon.dat加载器把完整功能的远程访问木马HTTPSpy装入系统。

HTTPSpy在功能上几乎等同于一整套间谍工具箱:执行shell命令、上传下载文件、抓取屏幕截图、向指定进程注入DLL路径,还能在完成任务后自我擦除。Kimsuky对这套工具的持续打磨,把伪装韩国安全软件的惯用手法扩展到了虚拟会议场景,使得入侵动作更贴合日常运维习惯。

站在企业消息管理员或会议组织者的角度看,这些攻击恰好嵌入了日常的软件更新与线上排障流程。表面上是安全合规的加固动作,实则是层层递进的木马投送。攻击者没有依赖零日漏洞,而是用细致的页面仿冒与流程伪装,把每一次点击都变成了潜入内网的跳板。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
5月新势力销量出炉!零跑彻底杀疯

5月新势力销量出炉!零跑彻底杀疯

三农老历
2026-06-01 21:32:37
《主角》大结局:黄正大长寿,楚嘉禾一事无成,廖耀辉太意外!

《主角》大结局:黄正大长寿,楚嘉禾一事无成,廖耀辉太意外!

天马幸福的人生
2026-05-25 01:03:29
一代女神沦落豪门玩物?结婚8年牙齿全掉,器官切除,面似骷髅

一代女神沦落豪门玩物?结婚8年牙齿全掉,器官切除,面似骷髅

荒野老五
2026-05-31 02:53:04
97年东北独生女被杭州男友父母断崖式分手,还要求退回7万花销

97年东北独生女被杭州男友父母断崖式分手,还要求退回7万花销

九方鱼论
2026-05-31 21:07:10
突发!巴菲特抄底了!

突发!巴菲特抄底了!

财经要参
2026-06-01 22:26:50
新城系“地产小公主”买壳做潮玩,十个月赚了34倍

新城系“地产小公主”买壳做潮玩,十个月赚了34倍

达摩财经
2026-06-01 22:38:26
苏亚雷斯无缘世界杯,143场69球纪录戛然而止

苏亚雷斯无缘世界杯,143场69球纪录戛然而止

甜份超标的我
2026-06-01 00:12:01
能查出癌症的一个体检项目,建议40岁以上的人都要做

能查出癌症的一个体检项目,建议40岁以上的人都要做

方舟健客科普
2026-06-01 20:08:01
仅200万元!余承东官宣新尊界S800开启预售后,奇怪的现象出现了

仅200万元!余承东官宣新尊界S800开启预售后,奇怪的现象出现了

春雨说科技
2026-05-30 17:45:12
今天6月1号,亚太股市普涨,韩国股市暴涨,A股为何还在回调?

今天6月1号,亚太股市普涨,韩国股市暴涨,A股为何还在回调?

丁丁鲤史纪
2026-06-01 12:13:31
多家车企公布5月销量,小米破3万辆,零跑破8万辆,蔚来大增超62%

多家车企公布5月销量,小米破3万辆,零跑破8万辆,蔚来大增超62%

金融界
2026-06-01 14:58:00
俄罗斯真的对乌克兰“仁慈”吗?

俄罗斯真的对乌克兰“仁慈”吗?

名人苟或
2026-06-01 22:46:23
余秋雨在印考察很沮丧,印前部长安慰:中国再过25年就能赶上我们

余秋雨在印考察很沮丧,印前部长安慰:中国再过25年就能赶上我们

抽象派大师
2026-05-30 04:21:16
筱梅晒家庭照!小菲抱小儿子满脸宠溺!兰姐和亲家约饭,关系融洽

筱梅晒家庭照!小菲抱小儿子满脸宠溺!兰姐和亲家约饭,关系融洽

阿銍武器装备科普
2026-06-01 09:22:26
吴化文起义立大功,两年后突然申请退役,毛主席:是受委屈了?

吴化文起义立大功,两年后突然申请退役,毛主席:是受委屈了?

小莜读史
2026-06-01 22:03:23
忙活一桌子,狗都不吃!丈夫过生日,妻子自我感动 ,网友吐槽

忙活一桌子,狗都不吃!丈夫过生日,妻子自我感动 ,网友吐槽

蝴蝶花雨话教育
2026-05-31 00:05:20
中美两军在美国夏威夷举行2026年度中美海上军事安全磋商机制工作小组会议

中美两军在美国夏威夷举行2026年度中美海上军事安全磋商机制工作小组会议

澎湃新闻
2026-06-01 22:34:46
1963年,赵朴初写了首诗被人送到毛主席手里,主席看后拍手叫好

1963年,赵朴初写了首诗被人送到毛主席手里,主席看后拍手叫好

文史季季红
2026-06-01 22:00:03
韩国人气女星官宣产女,晒宝宝脚印照报平安

韩国人气女星官宣产女,晒宝宝脚印照报平安

自愈小日子
2026-06-01 01:24:43
释永信害惨四位女星:央视台柱、乐坛歌后、刘涛最冤

释永信害惨四位女星:央视台柱、乐坛歌后、刘涛最冤

暖心萌阿菇凉
2026-05-31 18:11:11
2026-06-01 23:23:00
我是一个养虾人
我是一个养虾人
有态度网友ytd
4326文章数 40关注度
往期回顾 全部

军事要闻

韩国最大军工企业爆炸 已造成5人死亡

头条要闻

女孩14年后打开亡兄的QQ 相册里藏着"最最最爱的妹妹"

头条要闻

女孩14年后打开亡兄的QQ 相册里藏着"最最最爱的妹妹"

体育要闻

杰威:如果我没受伤,我们能击败马刺

娱乐要闻

奚梦瑶婚礼现场图!一双儿女当花童

财经要闻

宇树过会,杭州赢麻了

科技要闻

黄仁勋演讲实录|40年来PC首次重设计!

汽车要闻

奇瑞集团5月销量24.8万辆 同比增长20.5% 出口18.2万辆再创新高

态度原创

本地
游戏
健康
公开课
军事航空

本地新闻

用剪纸的方式,打开江苏扬州

《使命召唤》新作线上模式将大改?官方终于不装死了

干细胞临床研究向患者收费?别踩坑

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

韩国最大军工企业爆炸 已造成5人死亡

无障碍浏览 进入关怀版