close
資訊保安

Google 警告北韓黑客再次針對資訊安全研究社群進行攻擊

對於黑客組織而言,資訊安全研究社群一向都是宿敵般的存在,因此針對這些社群的攻擊經常發生。最近 Google 警告,來自北韓的黑客正在準備新一輪攻擊。

據 Google 威脅分析小組 (TAG) 最近的報告指,疑似由北韓支持的黑客組織再次開展針對資訊安全研究社群的網絡攻擊。攻擊主要透過社交媒體接近社群成員,然後取得即時通訊平台如 Signal 和 WhatsApp 等帳號資料,向對方發送包含零日漏洞的惡意檔案。Google 未有透露受影響的資訊安全機構,不過就表示目前已經開始修補漏洞。

除了這個攻擊方式外,這黑客組織最近更開發名為「dbgsymbol」的工具,表面上可以從各種來源下載除蟲符號資訊,對於解決 Binary 問題或進行漏洞研究非常有用。不過 TAG 警告,這款工具還可以從攻擊者處下載和執行任意程式碼。Google 建議任何已下載或使用該工具的人,應確保其系統處於未受感染的狀態,有需要時應重新安裝作業系統。

來源:Google TAG

Tags : googlemalware
Antony Shum

The author Antony Shum