еверокорейская хакерская группа APT37 использует новое вредоносное ПО FadeStealer для кражи информации и прослушивания телефонных разговоров. APT37 (также известная как StarCruft, Reaper или RedEyes) считается спонсируемой государством хакерской группой с долгой историей проведения кибершпионских атак, связанных с интересами Северной Кореи. Атаки группы нацелены на перебежчиков из Северной Кореи, образовательные учреждения и организации, базирующиеся в ЕС. В новом отчете Центра экстренного реагирования на угрозы безопасности AhnLab Security (ASEC) исследователи рассказали о новых бэкдорах «AblyGo» и «FadeStealer», которые злоумышленники используют в кибершпионских атаках. Предполагается, что вредоносная программа доставляется с помощью фишинговых писем с вложенными архивами, содержащими защищенные паролем документы Word и Hangul Word Processor (файлы .docx и .hwp) и CHM-файл Windows «password.chm». ASEC полагает, что фишинговые электронные письма предписывают получателю открыть CHM-фай
Северокорейские хакеры APT37 внедряют новый бэкдор FadeStealer для прослушивания разговоров жертв
23 июня 202323 июн 2023
1
2 мин