扫码下载
搜索“Kimsuky”共有3条相关结果
Techub News 消息,韩国网络安全公司 Genians 发布报告称,朝鲜黑客组织 Kimsuky 已构建三个本地 AI 环境,用于自动化攻击加密货币和金融科技公司。报告称该组织 2025 年已窃取约 20.2 亿美元加密货币。 研究人员发现,Kimsuky 使用 Ollama、GPT4All 和 Msty 等开源工具在本地运行 AI 模型,避免敏感信息外泄。该组织利用 AI 生成针对加密企业的钓鱼材料,并用于恶意软件开发与数据分析。
Techub News 消息,据 Cointelegraph 报道,网络安全公司卡巴斯基(Kaspersky)5 月 9 日发布的一份威胁报告显示,朝鲜黑客 Kimsuky 正在利用一种名为「Durian」的新型恶意软件变体对两家韩国加密货币公司发起攻击。 报告指出,「Durian」是一个恶意安装程序,可持续部署一系列恶意软件,包括一个名为「AppleSeed」的后门、一个名为「LazyLoad」的自定义代理工具,以及 Chrome 远程桌面等其他工具。卡巴斯基还指出,LazyLoad 也被同为朝鲜黑客组织 Lazarus Group 的子组织 Andariel 使用。
Techub News 11月22日讯,韩国警察厅国家侦查本部透露,朝鲜黑客组织“Kimsuky”近日窃取了上千名韩国用户的电子邮箱、账号和密码等个人信息,还企图盗取虚拟资产。被窃取的信息中经确认尚无机密资料。 当局经调查发现“Kimsuky”网络攻击的受害者达1468人,包括前任长官级人士1人,外交、统一、国防、国安领域的前任、现任公务员57人,以及1411名普通人。去年遭到该组织骇客攻击的受害者只有外交、国安专家49人,而今年的攻击对象和范围均大幅扩大。 分析指出,“Kimsuky”扩大攻击范围并不断进化其攻击手法是为盗取虚拟资产,Kimsuky”非法登录19名受害者的虚拟资产交易所账户,企图盗取虚拟资产,均因严格的安全管理而以失败告终。