Kimsuky mở rộng chiến dịch gián điệp mạng, lạm dụng VS Code Tunnels và Webex giả để phát tán malware

Nguyễn Thị Phương Thúy

Thành viên nổi tiếng
Nhóm tin tặc Triều Tiên Kimsuky đang triển khai nhiều chiến dịch tấn công mới nhắm vào các tổ chức quân sự, chính phủ và doanh nghiệp Hàn Quốc bằng cách giả mạo phần mềm bảo mật và nền tảng họp trực tuyến Webex. Theo các nhà nghiên cứu bảo mật, tin tặc phát tán malware HTTPSpy thông qua các file cài đặt giả mạo như nProtect Online Security và AhnLab Safe Transaction. Sau khi nạn nhân tải xuống và thực thi, malware sẽ sử dụng “regsvr32.exe” để tải DLL độc hại, thiết lập cơ chế duy trì truy cập và...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
DL: 29 Tháng 05 năm 2026
AL:
Ngày:
Tháng:
Năm:
Back
Top