Google資安分析:北韓駭客藉梨泰院案 散播惡意軟體

編譯賴名倫/綜合外電報導

網路巨擘谷歌(Google)的資安威脅分析團隊(TAG)8日發布報告,直指北韓駭客利用日前梨泰院推擠踩踏事故,向南韓用戶發送惡意軟體,並呼籲各界加強警惕。

南韓「韓聯社」報導,駭客利用佯稱是政府《龍山區梨泰院事故處置情況》報告文件,仿照南韓《中央災難安全對策本部》官方報告的內容與格式,詳列10月底萬聖節狂歡人潮湧入梨泰院窄巷,造成150多人死亡悲劇的事故過程、傷亡數據與官方應對措施,但檔案中植入暗藏惡意代碼的程式碼,藉此竊取用戶資訊。

TAG研判,這波行動疑由北韓駭客組織APT37主導,利用公眾對這起事故的廣泛關注拋出誘餌,尤其鎖定南韓政府官員、記者、脫北者和人權運動分子。

報導指出,這個名為APT37的北韓駭客組織,此前曾以多種組織名稱活躍於網路,並分別於2018、2019年偽造手機惡意軟體,以及冒充南韓統一部發送病毒郵件。