北朝鮮のハッカーが IE の脆弱性を利用して、ハロウィーンの悲劇の後、韓国人を標的にしました from engadget.com


Google によると、これは 2017 年以来エクスプロイトを配布するために広く使用されている手法であり、誰かが IE をデフォルトの Web ブラウザーとして使用していなくても、ハッカーが Internet Explorer の脆弱性を利用できるようになるためです。
Google は、「Microsoft チームによるこの脆弱性への迅速な対応とパッチ適用を認識していなかったら、私たちは怠慢だったでしょう」と述べています。
TAG チームは、APT37 ハッカーがターゲットに対して展開しようとした最終的なマルウェアを分析する機会を得られませんでしたが、このグループは、ROKRAT、BLUELIGHT、DOLPHIN など、さまざまな悪意のあるソフトウェアを使用することで知られていることを指摘しています。
Google の脅威分析グループが北朝鮮のハッカーによる攻撃を阻止したのはこれが初めてではありません。
最近では、チームは Chrome チームと協力して、2 人の北朝鮮のハッカー幹部がリモート コードを実行するために使用した脆弱性に対処しました。

コメント

タイトルとURLをコピーしました