Kimsuky 组织利用 TRANSLATEXT Chrome 扩展程序窃取敏感数据信息
原文中文,约1500字,阅读约需4分钟。发表于: 。Kimsuky 威胁组织的主要目标之一是对韩国学术界和政府人员进行监视,以收集有价值的情报。
朝鲜黑客组织Kimsuky使用新型恶意Chrome扩展程序TRANSLATEXT窃取韩国学术界敏感信息。该组织还利用微软Office漏洞分发键盘记录程序,并使用工作主题诱饵攻击航空航天和国防部门。恶意程序后门允许攻击者执行侦察和远程控制。攻击通过鱼叉式网络钓鱼和社交工程激活感染链。TRANSLATEXT扩展包含JavaScript代码,可绕过谷歌等服务的安全措施,窃取电子邮件地址、凭证、cookie和浏览器截图。Kimsuky的目标是监视韩国学术界和政府人员,收集情报。