Северная Корея использовала трагедию в Сеуле для распространения вредоносного ПО
По данным Google, хакеры, поддерживаемые Северной Кореей, использовали смертельную давку в честь Хэллоуина в столице Южной Кореи для распространения вредоносного ПО в соседнем штате.
Хакеры внедрили вредоносное ПО в документы Microsoft Office, замаскированные под отчет правительства Южной Кореи о хэллоуинской давке, говорится в отчете, опубликованном 7 декабря антихакерским подразделением Google, Threat Analysis Group.
Эксперты Google приписали эту активность группе северокорейских злоумышленников, известных как APT37. По данным подразделения, эти вредоносные документы использовали уязвимость нулевого дня Internet Explorer в движке jаvascript.
В документе под названием «221031 Seoul Yongsan Itaewon аварийно-спасательная ситуация (06:00).docx» упоминается трагический инцидент в Сеуле 29 октября, когда тысячи гуляк на Хэллоуин собрались в узком переулке в районе ночной жизни Итхэвона, что привело к погибло 158 человек.
«Об этом инциденте широко сообщалось, и приманка использует широкий общественный интерес к аварии», — заявила Группа анализа угроз.
Компания быстро проинформировала Microsoft об этом конкретном нулевом дне — так называемом, потому что это сбой в системе, который владелец не успел исправить до того, как он был раскрыт — и примерно через неделю были выпущены исправления, чтобы исправить проблему и защитить пользователей от эти атаки.
Google также признал, что не определил, для чего предназначалось вредоносное ПО. Однако северокорейские хакеры, в частности группа APT37, обычно нацелены на пользователей в соседней стране, перебежчиков из режима Пхеньяна, политиков, журналистов и правозащитников.
Хакеры внедрили вредоносное ПО в документы Microsoft Office, замаскированные под отчет правительства Южной Кореи о хэллоуинской давке, говорится в отчете, опубликованном 7 декабря антихакерским подразделением Google, Threat Analysis Group.
Эксперты Google приписали эту активность группе северокорейских злоумышленников, известных как APT37. По данным подразделения, эти вредоносные документы использовали уязвимость нулевого дня Internet Explorer в движке jаvascript.
В документе под названием «221031 Seoul Yongsan Itaewon аварийно-спасательная ситуация (06:00).docx» упоминается трагический инцидент в Сеуле 29 октября, когда тысячи гуляк на Хэллоуин собрались в узком переулке в районе ночной жизни Итхэвона, что привело к погибло 158 человек.
«Об этом инциденте широко сообщалось, и приманка использует широкий общественный интерес к аварии», — заявила Группа анализа угроз.
Компания быстро проинформировала Microsoft об этом конкретном нулевом дне — так называемом, потому что это сбой в системе, который владелец не успел исправить до того, как он был раскрыт — и примерно через неделю были выпущены исправления, чтобы исправить проблему и защитить пользователей от эти атаки.
Google также признал, что не определил, для чего предназначалось вредоносное ПО. Однако северокорейские хакеры, в частности группа APT37, обычно нацелены на пользователей в соседней стране, перебежчиков из режима Пхеньяна, политиков, журналистов и правозащитников.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Медный парадокс: почему электричество никогда не придет в каждый дом
Эксперты считают, что развитие цивилизации уперлось в мощный геологический барьер. Кто виноват и как выходить из этой ситуации?...
Новое исследование: Христофор Колумб — вообще не тот, кем его считали историки
Ученые даже назвали подлинное имя великого мореплавателя...
Еще одна тайна Аркаима разгадана: ученые объяснили, почему древний город построен именно на этом месте
Оказалось, что наши далекие предки очень умело использовали природную инфраструктуру и обладали инженерными знаниями...
Что за звуки сводили с ума смотрителей маяков: тайна разгадана учеными
Эксперты из Института поиска внеземного разума говорят: новое открытие в буквальном смысле открыло им глаза и уши...
4600-летний секрет «неубиваемости» Великой пирамиды раскрыт: все дело в специальных камерах
Древние инженеры опередили время на тысячелетия. Строение находится на своей частоте и гасит внешние вибрации...
Трехметровые осетры и тайна древнего русского города: историки раскрыли, как появилась Старая Ладога
Ответы на многие вопросы дали… 67 000 костей. Иногда, чтобы распутать исторический детектив, надо заглядывать не в хроники, а в мусорные кучи...
60 млрд Солнц в одной точке: что скрывает самая тяжелая пара черных дыр?
Секрет абсолютной пустоты, похоже, разгадан. Там нет вообще ничего: Ни пыли, ни газа, ни звезд...
В тени российского орла: сколько раз Петербург спасал Вашингтон от полной гибели?
Когда-то американцы клялись, что США будет дружить с Россией, покуда светят звезды. А сейчас делают вид, что не помнят...
Назад в будущее: почему Швеция запрещает смартфоны в школах и возвращается к бумажным учебникам?
По словам экспертов, отмена цифровизации сейчас происходит во многих странах. Неужели человечество одумалось и начинает выздоравливать?...
Мы все «марсиане»: ученые доказали, что жизнь с Красной планеты могла долететь за несколько лет
Компьютерное моделирование подтвердило: бактерии способны пережить Великий перенос с Марса на Землю. И этот процесс может идти прямо сейчас...
«Печать Евы»: почему у этих женщин рождаются только девочки
Оказалось, что старые теории вообще не работают. Но есть две мутации, которые могут усилить друг друга...
Снова утечка воздуха в российском секторе МКС: чем это грозит нашим и всей станции?
По словам специалистов: в 2026 году поломка вошла в цикл. Космонавты устраняют проблему, радуются, а через три недели — снова проблемы...
СССР был первым в энергии ветра: что помешало стать лидером планеты?
Это был невероятный и прорывной проект советского конструктора Юрия Кондратюка. Того самого, по расчетам которого, американцы полетели на Луну...