19 mars 18:10
La DNSC a identifié une campagne d'hameçonnage dans laquelle le groupe nord-coréen Konni utilise des fichiers LNK malveillants pour infecter les utilisateurs par courrier électronique.
Raluca Ioana Draghici

Actualités
www.pixabay.com
<La Direction nationale de la cybersécurité (DNSC) a alerté les utilisateurs d'une campagne active de phishing attribuée au groupe nord-coréen Konni. Cette campagne utilise des fichiers LNK malveillants joints à des courriels pour infecter les systèmes ciblés. Les logiciels malveillants sont téléchargés via des infrastructures cloud de confiance telles que Dropbox et Google Drive. Konni, actif depuis 2014, se concentre sur l'exfiltration de données et a été associé à des cyberattaques en Corée du Sud, en Russie, aux États-Unis et en Europe, avec des techniques similaires à celles d'autres groupes parrainés par des États.
Sources

Alertă DNSC: Campanie de phishing în desfăşurare a grupării Konni, asociată cu serviciile militare nord coreene

Hackerii nord-coreeni iau cu asalt România. Avertismentul DNSC, la ce trebuie să fim atenți

DNSC avertizează asupra unei campanii phishing asociate grupării nord-coreene Konni. Cum se "infectează" utilizatorii

Directoratul Naţional de Securitate Cibernetică avertizează asupra unei campanii phishing în desfăşurare, atribuită grupării Konni asociată cu actorii statali nord coreeni - B1TV.ro

DNSC avertizează asupra unei campanii phishing în desfășurare, atribuită grupării Konni asociată cu actorii statali nord coreeni. Cum funcționează atacul

DNSC avertizează asupra unei campanii phishing în desfăşurare, atribuită grupării Konni asociată cu actorii statali nord coreeni / Infractorii cibernetici folosesc inclusiv Dropbox sau GoogleDrive