北韓網路間諜有新招:裝熟騙專家幫忙寫報告
中央社 2022/12/12 美國外交分析家迪派崔施10月接獲華府智庫網站「北緯38度」(38 North)主任陶恩邀稿電郵時,看起來毫無異常。實則不然,網路安全專家說,發信的很可能是蒐集情資的北韓間諜。
. m+ C& j3 H" t2 H" F+ ~: Y+ I5 T4 R! Y L D8 i$ L
寄件人不用駭客常見手法,讓電腦感染病毒並且竊取敏感資料,看起來是想要假扮陶恩(Jenny Town),試圖誘騙迪派崔施(Daniel DePetris)針對北韓安全議題發表看法。
b$ K9 d! b- h @$ A1 ]! x- H" E9 D
迪派崔施訴路透社:「我一跟對方詢問後續問題,發現其實根本沒有邀稿的事,而且對方也遭到鎖定,就理解那是假的。所以我很快就判斷這是大規模活動。」所謂對方指的是陶恩。, H' B8 u: d- X( s7 D( v
8 P+ H' H& f% U# Q4 k! s根據網路安全專家、遭到鎖定的5名個人以及路透社檢視的電郵內容,寄發這種電郵是之前不曾通報過的疑似北韓駭客團體的新手法。
0 m; h& B8 ]( N4 p. B
7 x ?2 D9 Z5 h6 t被研究人員稱為Thallium或Kimsuky的這個駭客團體長期使用「魚叉式網路釣魚」電郵竊取密碼,或運用誘使人點選會下載惡意軟體連結等步數。現在,他們就直率地請研究人員或其他專家表達看法或寫報告。' y5 L" [% D4 c" \# x) a
+ y, z+ h- G8 J2 E根據路透社看過的電郵,他們提出的其他問題還包括,北韓可能再度展開核試爆,中國對此將有何反應,以及應否對北韓的「挑釁」採取「更溫和」作法等。
+ l" @! v1 f v
5 ?( L- v$ ? O- ]9 d- U微軟公司(Microsoft)威脅情報中心(Threat Intelligence Center)的艾略特(James Elliott)表示:「攻擊者以非常、非常簡單的這一招常勝。」他強調,最早於1月發現這種新步數,「攻擊者已經徹底改變作法」。6 W) i) u/ q+ [" T6 R" z/ u4 a. t& R
3 z# M. i2 Q; J6 `% _3 B1 N7 N威脅情報中心表示,已經確定向Thallium攻擊帳號提供情資的「多位」北韓專家的身分。
4 e* n: h, u1 e3 m4 b$ h7 V7 m" Q7 z* |( ^9 J3 m$ ?! X
這些網路安全專家們指出,遭到這波攻勢鎖定的專家和分析家在塑造國際對北韓輿論和外國政府對北韓政策上都深具影響力。
1 `. I- a0 M# Q: ]0 B
& |$ x/ M8 M# q) ^美國政府網路安全機構2020年一份報告指出,Thallium自從2012年以來就開始運作,「最有可能是北韓政權委以蒐集全球情報的任務」。