SEOUL / LONDON (IT BOLTWISE) – Eine Hackergruppe mit Verbindungen zu Nordkorea hat eine monatelange Spionagekampagne gegen ausländische Botschaften in Südkorea durchgeführt. Die Angriffe wurden als routinemäßige diplomatische Korrespondenz getarnt, wie Forscher herausfanden.

 Heutiger Tagesdeal bei Amazon!  ˗ˋˏ$ˎˊ˗

Eine Hackergruppe, die mit Nordkorea in Verbindung steht, hat eine umfassende Spionagekampagne gegen ausländische Botschaften in Südkorea gestartet. Diese Angriffe, die als gewöhnliche diplomatische Korrespondenz getarnt waren, wurden von Forschern aufgedeckt. Die Operation, die seit März aktiv ist und noch andauert, wird der nordkoreanischen Kimsuky-Gruppe zugeschrieben, auch bekannt als APT43. Laut einem Bericht des Cybersicherheitsunternehmens Trellix wurden mindestens 19 Botschaften und Außenministerien ins Visier genommen.

Obwohl die Kampagne den von Pjöngjang unterstützten Hackern zugeschrieben wird, deutet der Bericht auf mögliche Verbindungen zu China hin. Die Aktivitäten der Hacker stimmten eng mit den chinesischen Arbeitszeiten überein und pausierten während chinesischer Nationalfeiertage, jedoch nicht während nord- oder südkoreanischer Feiertage. Diese Muster lassen die Möglichkeit offen, dass die Gruppe von chinesischem Territorium aus operiert oder auf chinesische Auftragnehmer zurückgreift, so Trellix.

Die Angreifer gaben sich als ausländische Diplomaten und Beamte aus und versendeten E-Mails, die scheinbar Sitzungsprotokolle, Briefe von Botschaftern oder Veranstaltungseinladungen enthielten. Anhänge, die als PDFs in passwortgeschützten ZIP-Dateien getarnt waren, setzten eine Variante des XenoRAT-Remote-Access-Trojaners ein, der den Hackern die vollständige Kontrolle über infizierte Systeme ermöglichte. Die Spear-Phishing-Inhalte waren sorgfältig gestaltet, um legitime diplomatische Korrespondenz zu imitieren, was die Wahrscheinlichkeit erhöhte, dass die Ziele die bösartigen Anhänge öffneten.

Ein Phishing-E-Mail gab sich als Protokollbeamter der US-Botschaft aus und lud zu einer Veranstaltung zum Unabhängigkeitstag ein, während andere europäische Diplomaten imitierten oder internationale Foren bewarben. Trellix identifizierte Lockdokumente, die in mehreren Sprachen, darunter Koreanisch, Englisch, Persisch, Arabisch, Französisch und Russisch, erstellt wurden. Die in der Kampagne verwendete Malware, XenoRAT, ist ein Open-Source-Remote-Access-Trojaner mit erweiterten Funktionen, einschließlich Fernsteuerung, Tastenanschlagprotokollierung und Zugriff auf Webcam und Mikrofon.

Sobald die Malware auf den Geräten der Opfer installiert war, sammelte sie detaillierte Informationen über deren Systeme und exfiltrierte die Daten über die Entwicklerplattform von GitHub, um eine Entdeckung zu vermeiden. Die Angreifer nutzten auch Dropbox, Google Drive und koreanische Dienste wie Daum, um bösartige Dateien zu hosten, so Trellix. Kimsuky ist seit mindestens 2012 aktiv und zielt auf Regierungen, Think Tanks, Akademiker und Medienorganisationen in Asien, Europa, Japan, Russland und den USA ab. Im Jahr 2023 verhängten Washington und seine pazifischen Verbündeten Sanktionen gegen die Gruppe und beschuldigten sie, Informationen zu sammeln, um Nordkoreas Außenpolitik und Sanktionsumgehungsbemühungen zu unterstützen.




Hat Ihnen der Artikel bzw. die News - Nordkoreanische Hacker greifen Botschaften in Seoul an - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Nordkoreanische Hacker greifen Botschaften in Seoul an
Nordkoreanische Hacker greifen Botschaften in Seoul an (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Nordkoreanische Hacker greifen Botschaften in Seoul an".
Stichwörter Cybersecurity Embassies Espionage Hacker Hacking IT-Sicherheit Malware Netzwerksicherheit North Korea Remote Access Trojan
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Nordkoreanische Hacker greifen Botschaften in Seoul an" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Nordkoreanische Hacker greifen Botschaften in Seoul an" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Nordkoreanische Hacker greifen Botschaften in Seoul an« bei Google Deutschland suchen, bei Bing oder Google News!

    179 Leser gerade online auf IT BOLTWISE®
    KI-Jobs