麥克菲公司研究人員通過一份報告顯示,黑客組織SunTeam正通過Facebook及區域性應用程序感染從朝鮮逃出的難民、“脫北者”以及記者的手機。
這份報告顯示,研究人員近日用谷歌短URL分析了來自韓國國內的“高度針對性”攻擊活動的文件,并主要針對兩款應用:“Pray for North Korea”與“BloodAssistant”進行研究。麥克菲公司并沒有對攻擊活動背后的操縱者作出猜測,僅表示發現其與朝鮮有所關聯。攻擊活動的文件夾當中包含的證據表明,該神秘組織的名稱為“SunTeam”。
威脅研究員喬渥·敏在報告當中寫道:“該惡意軟件的攻擊目標極具針對性,且利用社交網絡服務以及KakaoTalk直接處理目標并植入間諜軟件。”
喬渥·敏補充稱,“此番攻擊背后的操縱組織非常熟悉韓國文化、電視節目、戲劇及語言,因為與云服務相關的帳戶名皆來自韓國戲劇以及電視節目。”但隨著對代碼的深入分析,研究人員們發現了一些朝鮮專屬用語。
麥克菲方面表示,SunTeam與任何已知的網絡犯罪集團都沒有關系,但很明顯其目標在于“偵察朝鮮叛逃者并幫助各類叛逃者團體與個人”。
研究人員發現一名記者遭到了惡意軟件的攻擊,黑客在一條簡短鏈接當中引入受害者所創作故事的圖像,以此作為誘餌。該惡意軟件依靠熱門云服務Dropbox以及Yandex等進行運作。黑客可能竊取到聊天記錄、聯系信息、文本以及電話呼叫等。
麥克菲公司提醒用戶,盡量更新移動安全應用到最新版本,勿要從未知來源處下載應用程序,并建議用戶僅通過谷歌Play Store安裝聊天應用KakaoTalk,以有效降低惡意軟件的感染風險。
朝鮮擁有活躍的網絡間諜活動能力,其最臭名昭著的黑客組織“Lazarus集團”就曾被認定入侵過好萊塢電影公司、加密貨幣交易所以及提款機的計算機網絡。