Северная Корея использовала трагедию в Сеуле для распространения вредоносного ПО
По данным Google, хакеры, поддерживаемые Северной Кореей, использовали смертельную давку в честь Хэллоуина в столице Южной Кореи для распространения вредоносного ПО в соседнем штате.
Хакеры внедрили вредоносное ПО в документы Microsoft Office, замаскированные под отчет правительства Южной Кореи о хэллоуинской давке, говорится в отчете, опубликованном 7 декабря антихакерским подразделением Google, Threat Analysis Group.
Эксперты Google приписали эту активность группе северокорейских злоумышленников, известных как APT37. По данным подразделения, эти вредоносные документы использовали уязвимость нулевого дня Internet Explorer в движке jаvascript.
В документе под названием «221031 Seoul Yongsan Itaewon аварийно-спасательная ситуация (06:00).docx» упоминается трагический инцидент в Сеуле 29 октября, когда тысячи гуляк на Хэллоуин собрались в узком переулке в районе ночной жизни Итхэвона, что привело к погибло 158 человек.
«Об этом инциденте широко сообщалось, и приманка использует широкий общественный интерес к аварии», — заявила Группа анализа угроз.
Компания быстро проинформировала Microsoft об этом конкретном нулевом дне — так называемом, потому что это сбой в системе, который владелец не успел исправить до того, как он был раскрыт — и примерно через неделю были выпущены исправления, чтобы исправить проблему и защитить пользователей от эти атаки.
Google также признал, что не определил, для чего предназначалось вредоносное ПО. Однако северокорейские хакеры, в частности группа APT37, обычно нацелены на пользователей в соседней стране, перебежчиков из режима Пхеньяна, политиков, журналистов и правозащитников.
Хакеры внедрили вредоносное ПО в документы Microsoft Office, замаскированные под отчет правительства Южной Кореи о хэллоуинской давке, говорится в отчете, опубликованном 7 декабря антихакерским подразделением Google, Threat Analysis Group.
Эксперты Google приписали эту активность группе северокорейских злоумышленников, известных как APT37. По данным подразделения, эти вредоносные документы использовали уязвимость нулевого дня Internet Explorer в движке jаvascript.
В документе под названием «221031 Seoul Yongsan Itaewon аварийно-спасательная ситуация (06:00).docx» упоминается трагический инцидент в Сеуле 29 октября, когда тысячи гуляк на Хэллоуин собрались в узком переулке в районе ночной жизни Итхэвона, что привело к погибло 158 человек.
«Об этом инциденте широко сообщалось, и приманка использует широкий общественный интерес к аварии», — заявила Группа анализа угроз.
Компания быстро проинформировала Microsoft об этом конкретном нулевом дне — так называемом, потому что это сбой в системе, который владелец не успел исправить до того, как он был раскрыт — и примерно через неделю были выпущены исправления, чтобы исправить проблему и защитить пользователей от эти атаки.
Google также признал, что не определил, для чего предназначалось вредоносное ПО. Однако северокорейские хакеры, в частности группа APT37, обычно нацелены на пользователей в соседней стране, перебежчиков из режима Пхеньяна, политиков, журналистов и правозащитников.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Защитника замка словно пропустили через мясорубку: ученые воссоздали действие супероружия XIV века
Почему историки говорят, что это было даже не война, а технологическое шоу?...
Еще одна тайна Туринской плащаницы: лазер «проявил» то, что скрывалось веками
Почему сейчас ученые уверены: в момент воскрешения Христа изображения на ткани еще не было?...
Удивительная суперспособность помогла человечеству пережить последний ледниковый период
Ученые говорят: древние люди даже не дрожали от холода. Но как это у них получалось?...
Энергетическая революция отменяется? Ученые рассказали, как водород убивает современные турбины
Топливо будущего оказалось с таким опасным подвохом, что в пору от него отказаться...
На первом месте из 500: названы самые опасные в плане радиации профессии
С виду безобидные и престижные специальности оказались опаснее работы рядом с реактором или рентгеновским аппаратом...
Жизнь на Венере или хитрая афера: кому в 2020 году понадобилось запускать ракету на соседнюю планету?
Самое поразительное в этой истории то, что главный вопрос в ней так и остался открытым...
Был ли император Петр татарином по матери: что говорят документы и ученые?
Эта история имела продолжение: впоследствии родственники царя оказались еще… и «германцами»...
Небо зеленого цвета: почему ученые считали народы Севера «цветовыми инвалидами»?
И как так вышло, что сейчас у северян с цветовосприимчивостью все замечательно?...
Проект A119: как Америка хотела бороться за мир во всем мире... ядерной бомбардировкой Луны
Почему же эта сверхамбициозная программа в итоге была отменена и что напугало в ней американских генералов?...
Об этой проблеме не говорят вслух на орбите, но теперь ученые смогут помочь космонавтам
Эксперты говорят: если не исправить сложившуюся ситуации, то о полетах на Марс и дальше можно забыть...
Самый популярный авиалайнер оказался «дырявым»: Boeing-737 взломали за одну минуту «монеткой»
Оказалось, что некоторые устройства в самолете не менялись… еще с прошлого века...