wipers APT组织Group 123在韩大量使用RAT和Wipers
近日,思科Talos曝光了在韩国进行情报搜集和破坏性恶意软件活动的“123集团”APT组织。
Group123涉及2017年和今年年初的6个动作,包括:黄金时间,邪恶新年,你开心吗?免费牛奶,朝鲜人权和邪恶的2018年新年。
这些动作的同源性来自共享代码和编译器,例如,在这些动作中出现了PDB(Program DataBase)模式。
其中,四个动作以韩语本地韩文办公套件格式构建包含恶意文件的鱼叉电子邮件。而这些邮件中包含ROKRAT远程管理工具(RAT)。
免费牛奶运动针对非韩国组织使用带有漏洞(CVE-2017-0199)的恶意办公文档,该漏洞已被公开暴露不到一个月。
在此活动中,攻击者使用了两种不同的恶意二进制文件:PoohMilk和Freenki。
PoohMilk的存在只是为了推Freenki。Freenki用于收集有关受感染系统的信息,并下载有效负载以供后续阶段使用。
【wipers APT组织Group 123在韩大量使用RAT和Wipers】该恶意软件已在2016年的几个恶意软件(广告)系列中使用,并与ROKRAT一起重用代码。
最近的活动包括销毁目标设备“第一”扇区的擦除器。
塔罗斯认为,这些文件的编纂过程和语言特点表明,它们是由朝鲜语作者制作的,而不是通过使用翻译服务。
厂商警告说,这个组织未来几年可能会继续发展,新增加的无文件功能可以帮助攻击者在安全过滤器的监督下继续工作。
推荐阅读
- 富源县人民医院引进一台剪切波组织定量超声诊断仪
- 黎城县组织收听收看省委农村工作会议暨全省种业振兴电视电话会
- 吃一口等于钢丝球“刮肝”!卫生组织呼吁:或是肝癌“加速剂”,趁早扔掉
- 进村入户水质检测!“加强农村基层党组织建设”工作队兖州区大安镇小队寒冬里为群众办实事
- 卫生组织呼吁:停止食用厨房1“调料”,或是脾衰“加速剂”,趁早扔掉
- 信宜:优化组织振兴“主引擎” 跑出乡村振兴“加速度”
- 「多彩基层」“码”上行动!纵楼村团支部组织青年志愿者助力电子医保推广
- 关爱乳腺癌患者,乳腺病友关爱组织在沪成立
- 大学西路街道组织各社区开展文明养犬宣传活动
- 康乐县农业农村局积极组织高标准农田科技培训助推乡村振兴