Группа хакеров Konni использует фишинговые атаки для развертывания вируса EndRAT через приложение KakaoTalk. Это серьезная угроза, поскольку злоумышленники могут компрометировать не только одну жертву, но и её контакты.
Метод работы злоумышленников
Как сообщается корейской компанией Genians, первое проникновение происходит через фишинговое письмо, маскирующееся под уведомление о назначении на должность лектора по правам человека в Северной Корее. После выполнения вредоносного файла жертва сталкивается с установкой удаленно управляемого программного обеспечения (RAT), что дает хакерам доступ к личным и корпоративным данным.
Опасность второго уровня
Злоумышленники используют KakaoTalk для массовой рассылки вредоносных файлов своим контактам, обманывая доверие жертвы. В цепочку атак вовлекаются новые пользователи, что делает ситуацию еще более опасной. В результате такой многоступенчатой атаки злоумышленники не только крадут данные, но и создают сеть из посредников для дальнейших атак.
Кроме того, группа Konni уже применяла подобную стратегию ранее, используя сессии в KakaoTalk для распространения вредоносных ZIP-архивов, что свидетельствует о их эволюции в методах социальной инженерии. Для пользователей важно быть бдительными, особенно если они получают неожиданные письма с вложениями. Всегда проверяйте адрес отправителя и будьте осторожны с файлами, которые выглядят подозрительно.
Кампания Konni напоминает об увеличении рисков, связанных с фишингом и социальной инженерией в цифровом мире. Следующим шагом в борьбе с онлайн-угрозами станет разработка более совершенных систем защиты и регулярные обновления программного обеспечения для предотвращения подобных инцидентов.