سهامداران بورس در رادار گروه هکری Thallium
به گزارش کارگروه حملات سایبری سایبربان؛ محققان امنیتی اخیرا گزارش داده اند که یک گروه هکری از کره شمالی به نام Thallium در حال استفاده از تکنیک های جدیدی برای مورد هدف قرار دادن سرمایه گذاران در بورس می باشد.
گروه هکری Thallium توانسته است با هدف قرار دادن یک اپلیکیشن پیام رسانی مخصوص به سرمایه گذاری در بورس، حمله زنجیره تامینی را صورت دهد و کد های مخربی را به سیستم آن وارد کند.
این گروه متکی بر بارگذاری نصب کننده های مخرب ویندوز و ماکرو بدافزار های اسناد آفیس می باشد و به وسیله آن ها سرمایه گذاران بورس را مورد هدف قرار می دهد.
این هکرها اکنون برای انجام حملات زنجیره تامین و فیشینگ هدف دار، از تکنیک پردازش اسکریپت XSL استفاده می کنند.
هکرها پس از آلوده کردن سیستم، اقدام به کارگذاری بدافزار RAT بر روی دستگاه ها می کنند.
گروه هکری Thallium از سال 2012 فعال است و کشورهایی مانند آمریکا، روسیه، برخی کشورهای اروپایی، شورای امنیت سازمان ملل متحد، وزارت های کره جنوبی، سازمان های نظامی و دفاعی، گروه های حامی حقوق بشر، برخی سازمان آموزشی و چندین شرکت داروسازی فعال در زمینه واکسن کرونا را مورد هدف قرار داده است.