슬로우 미스트 (SlowMist) CISO: 북한 APT 조직인 Konni는 처음으로 WinRAR 취약점을 이용하여 암호화폐 산업을 공격했습니다. 사용자는 경계해야 합니다.

이 기사는 기계로 번역되었습니다
원문 표시

BlockBeats 뉴스에 따르면 지난 9월 15일 슬로우 미스트 (SlowMist) 최고 정보 보안 책임자(CIO) 23pds는 Chuangyu 위협 인텔리전스 팀의 피드백에 따르면 북한 APT 조직 Konni가 WinRAR 취약점(CVE-2023-38831)을 사용하여 디지털 화폐 업계 최초로 북한의 APT 조직 라자루스(Lazarus)는 이미 암호화폐 산업을 표적으로 삼고 있으며, 주로 암호화폐/금융 관련 산업을 표적으로 삼고 있다. 하지만 이번 공격을 통해 북한에는 라자루스 조직 외에도 암호화폐 산업을 노리는 다른 조직이 있다는 사실이 처음으로 밝혀졌다. 이번 공격에서 Konni는 최근 Group-IB가 공개한 WinRAR 취약점(CVE-2023-38831)을 사용했습니다. APT 조직이 이 취약점을 이용해 공격한 것으로 밝혀진 것도 이번이 처음입니다. 최근 Stake에서 Coinex까지 Lenovo에 대한 공격은 북한 해커들이 암호화폐 거래 플랫폼 등에 대한 대규모 공격을 공개하고 있음을 충분히 보여줍니다. 사용자는 더욱 경계해야 합니다.

출처
면책조항: 상기 내용은 작자의 개인적인 의견입니다. 따라서 이는 Followin의 입장과 무관하며 Followin과 관련된 어떠한 투자 제안도 구성하지 않습니다.
라이크
즐겨찾기에 추가
1
코멘트