lazarusholic

Everyday is lazarus.dayβ

킴수키 해킹조직의 구글 브라우저 및 앱 스토어 서비스 악용 공격 주의

2023-03-20, KRNCSC
https://www.ncsc.go.kr:4018/main/cop/bbs/selectBoardArticle.do?bbsId=SecurityAdvice_main&nttId=25266&pageIndex=1#LINK
230320_韓獨_합동_사이버_보안_권고국문.pdf, 2.4 MB
#Kimsuky #Extension #Mobile

Contents

□ 개요
- NIS와 BfV는 킴수키 해킹조직이 한반도·대북 전문가를 공격하기 위해 구글에서 제공하는 브라우저 및 앱 스토어 서비스를 악용한 사례를 확인
- 이에, 경각심을 고취하기 위해 합동 보안권고문을 발표
□ 세부내용은 첨부파일 참조
□ 합동 보안권고문(독문, 영문)

IoC

gonamod.com
siekis.com
012D5FFE697E33D81B9E7447F4AA338B
582A033DA897C967FAADE386AC30F604
51527624E7921A8157F820EB0CA78E29
navernnail.com
lowerp.onlinewebshop.net
mc.pzs.kr
23.106.122.16
3458DAA0DFFDC3FBB5C931F25D7A1EC0
89F97E1D68E274B03BC40F6E06E2BA9A
04BB7E1A0B4F830ED7D1377A394BC717