Új észak-koreai hátterű back door

Editors' Pick

Az elmúlt hónapokban az észak-koreai hátterű fenyegető szereplők egyre több támadási kampányt indítottak, hogy elérjék számtalan céljukat, legyen szó akár pénzügyi haszonszerzésről, akár kémkedési céllal. 

Az észak-koreai támadócsoportok csoportja sajátos, mivel meglehetősen sok átfedés van közöttük, és nem mindig egyszerű egy adott kampányt egy adott fenyegető szereplőhöz rendelni. Nincs ez másképp a Cyberarmor által bemutatott dokumentumban sem, amelyben egy új, eredetileg május végén felfedezett fenyegető kampányt elemeznek, amely több réteget tartalmaz, és amely végül egy látszólag új és korábban nem dokumentált hátsó ajtót alkalmaz. Ezek az akciók a jelek szerint a Kimsukyhoz kötődnek, és kifejezetten a repülőgépipari és védelmi vállalatokra összpontosítanak.

FORRÁS