Admin
Администратор
Кибергруппировка Kimsuky продолжает совершенствовать свои методы атак на государственные структуры и оборонные компании.
Злоумышленники используют фишинговые письма и скрывают удалённый доступ за легальными сервисами.
Kimsuky использует фишинговые письма для заражения систем, маскируя вредоносный код под рабочие документы или личные файлы. После заражения группировка применяет два основных набора вредоносов: PebbleDash для оборонного сектора и AppleSeed для государственных организаций. PebbleDash включает такие модули, как HelloDoor, httpMalice, MemLoad и httpTroy, которые обеспечивают сбор данных, удалённое управление и скрытность. AppleSeed фокусируется на краже документов, скриншотов и цифровых сертификатов. Для маскировки своих действий Kimsuky использует легальные инструменты, такие как Visual Studio Code и DWAgent, что затрудняет обнаружение атак.