19 March 17:10
The DNSC has identified a phishing campaign in which the North Korean group Konni uses malicious LNK files to infect users via email.
Raluca Ioana Draghici

News
www.pixabay.com
The National Cyber Security Directorate (DNSC) has alerted users to an active phishing campaign attributed to the North Korean group Konni. It uses malicious LNK files attached in emails to infect targeted systems. The malware is downloaded through trusted cloud infrastructures such as Dropbox and Google Drive. Konni, which has been active since 2014, focuses on data exfiltration and has been associated with cyberattacks in South Korea, Russia, the US and Europe, with similar techniques to other state-sponsored groups.
Sources

Alertă DNSC: Campanie de phishing în desfăşurare a grupării Konni, asociată cu serviciile militare nord coreene

Hackerii nord-coreeni iau cu asalt România. Avertismentul DNSC, la ce trebuie să fim atenți

DNSC avertizează asupra unei campanii phishing asociate grupării nord-coreene Konni. Cum se "infectează" utilizatorii

Directoratul Naţional de Securitate Cibernetică avertizează asupra unei campanii phishing în desfăşurare, atribuită grupării Konni asociată cu actorii statali nord coreeni - B1TV.ro

DNSC avertizează asupra unei campanii phishing în desfășurare, atribuită grupării Konni asociată cu actorii statali nord coreeni. Cum funcționează atacul

DNSC avertizează asupra unei campanii phishing în desfăşurare, atribuită grupării Konni asociată cu actorii statali nord coreeni / Infractorii cibernetici folosesc inclusiv Dropbox sau GoogleDrive