โพสต์ FBI กล่าวว่า Kimsuky APT ของเกาหลีเหนือใช้ QR codes ที่เป็นอันตรายเพื่อโจมตีแบบ spearphish หน่วยงานของสหรัฐฯ ปรากฏบน BitcoinEthereumNews.com FBI กล่าวว่า Kimsuky APT ซึ่งโพสต์ FBI กล่าวว่า Kimsuky APT ของเกาหลีเหนือใช้ QR codes ที่เป็นอันตรายเพื่อโจมตีแบบ spearphish หน่วยงานของสหรัฐฯ ปรากฏบน BitcoinEthereumNews.com FBI กล่าวว่า Kimsuky APT ซึ่ง

FBI กล่าวว่า Kimsuky APT ของเกาหลีเหนือใช้คิวอาร์โค้ดที่เป็นอันตรายในการโจมตีแบบฟิชชิงหน่วยงานของสหรัฐฯ

2026/01/10 02:55
1 นาทีในการอ่าน
หากมีข้อเสนอแนะหรือข้อกังวลเกี่ยวกับเนื้อหานี้ โปรดติดต่อเราได้ที่ crypto.news@mexc.com

FBI กล่าวว่า Kimsuky APT กลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลเกาหลีเหนือ กำลังใช้รหัส QR ที่เป็นอันตรายเพื่อเจาะเข้าไปในองค์กรสหรัฐฯ ที่เกี่ยวข้องกับนโยบายเกาหลีเหนือ

คำเตือนนี้มาจาก FBI FLASH ปี 2025 ที่แบ่งปันกับ NGO ถังค์แท็งก์ มหาวิทยาลัย และกลุ่มที่เชื่อมโยงกับรัฐบาล หน่วยงานกล่าวว่าเป้าหมายทั้งหมดมีสิ่งหนึ่งที่เหมือนกัน พวกเขาศึกษา ให้คำแนะนำ หรือทำงานเกี่ยวกับเกาหลีเหนือ

ตาม FBI, Kimsuky APT กำลังดำเนินแคมเปญ spearphishing ที่อาศัยรหัส QR แทนลิงก์ วิธีการที่เรียกว่า Quishing

รหัส QR ซ่อน URL ที่เป็นอันตราย และเหยื่อมักจะสแกนด้วยโทรศัพท์เสมอ ไม่ใช่คอมพิวเตอร์ที่ทำงาน การเปลี่ยนแปลงนี้ทำให้ผู้โจมตีสามารถเลี่ยงผ่านตัวกรองอีเมล เครื่องมือสแกนลิงก์ และเครื่องมือ sandbox ที่มักจับฟิชชิ่งได้

Kimsuky APT ส่งอีเมลที่มีรหัส QR ไปยังเป้าหมายด้านนโยบายและการวิจัย

FBI กล่าวว่า Kimsuky APT ใช้อีเมลหลายธีมในปี 2025 แต่ละอีเมลตรงกับงานและความสนใจของเป้าหมาย ในเดือนพฤษภาคม ผู้โจมตีปลอมเป็นที่ปรึกษาต่างประเทศ พวกเขาส่งอีเมลถึงผู้นำถังค์แท็งก์เพื่อขอความเห็นเกี่ยวกับเหตุการณ์ล่าสุดในคาบสมุทรเกาหลี อีเมลมีรหัส QR ที่อ้างว่าเปิดแบบสอบถาม

ในช่วงปลายเดือนพฤษภาคม กลุ่มปลอมตัวเป็นเจ้าหน้าที่สถานทูต อีเมลนั้นส่งถึงอาวุโสที่ถังค์แท็งก์ ขอความคิดเห็นเกี่ยวกับสิทธิมนุษยชนเกาหลีเหนือ รหัส QR อ้างว่าปลดล็อกไดรฟ์ที่ปลอดภัย ในเดือนเดียวกันนั้น อีเมลอีกฉบับหนึ่งแกล้งทำว่ามาจากพนักงานถังค์แท็งก์ การสแกนรหัส QR ส่งเหยื่อไปยังโครงสร้างพื้นฐาน Kimsuky APT ที่สร้างขึ้นสำหรับกิจกรรมที่เป็นอันตราย

ในเดือนมิถุนายน 2025 FBI กล่าวว่ากลุ่มกำหนดเป้าหมายบริษัทที่ปรึกษาเชิงกลยุทธ์ อีเมลเชิญพนักงานไปงานประชุมที่ไม่มีอยู่จริง รหัス QR ส่งผู้ใช้ไปยังหน้าลงทะเบียน ปุ่มลงทะเบียนจากนั้นผลักดันผู้เยี่ยมชมไปยังหน้าเข้าสู่ระบบ Google ปลอม หน้านั้นรวบรวมชื่อผู้ใช้และรหัสผ่าน FBI เชื่อมโยงขั้นตอนนี้กับกิจกรรมการเก็บเกี่ยวข้อมูลรับรองที่ติดตามเป็น T1056.003

การสแกน QR นำไปสู่การขโมยโทเค็นและการยึดบัญชี

FBI กล่าวว่าการโจมตีเหล่านี้หลายครั้งสิ้นสุดด้วยการขโมยและเล่นซ้ำโทเค็นเซสชัน สิ่งนี้ช่วยให้ผู้โจมตีเลี่ยงการตรวจสอบสิทธิ์แบบหลายปัจจัยโดยไม่ทำให้เกิดการแจ้งเตือน บัญชีถูกยึดอย่างเงียบๆ หลังจากนั้น ผู้โจมตีเปลี่ยนการตั้งค่า เพิ่มการเข้าถึง และรักษาการควบคุม FBI กล่าวว่ากล่องจดหมายที่ถูกบุกรุกจากนั้นถูกใช้เพื่อส่งอีเมล spearphishing เพิ่มเติมภายในองค์กรเดียวกัน

FBI สังเกตว่าการโจมตีเหล่านี้เริ่มต้นบนโทรศัพท์ส่วนตัว สิ่งนี้ทำให้พวกเขาอยู่นอกเครื่องมือตรวจจับปลายทางปกติและการตรวจสอบเครือข่าย เพราะเหตุนี้ FBI กล่าวว่า:-

FBI เรียกร้องให้องค์กรลดความเสี่ยง หน่วยงานกล่าวว่าพนักงานควรได้รับการเตือนเกี่ยวกับการสแกนรหัส QR แบบสุ่มจากอีเมล จดหมาย หรือใบปลิว การฝึกอบรมควรครอบคลุมความเร่งด่วนปลอมและการปลอมตัว พนักงานควรตรวจสอบคำขอรหัส QR ผ่านการติดต่อโดยตรงก่อนที่จะเข้าสู่ระบบหรือดาวน์โหลดไฟล์ ควรมีกฎการรายงานที่ชัดเจน

FBI ยังแนะนำให้ใช้:- "MFA ที่ต้านทานฟิชชิ่งสำหรับการเข้าถึงระยะไกลและระบบที่ละเอียดอ่อนทั้งหมด" และ "ทบทวนสิทธิ์การเข้าถึงตามหลักการของสิทธิ์ขั้นต่ำและตรวจสอบสิทธิ์บัญชีที่ไม่ได้ใช้หรือมากเกินไปเป็นประจำ"

ผู้คนที่ฉลาดที่สุดด้านคริปโตอ่านจดหมายข่าวของเราแล้ว อยากเข้าร่วมไหม? เข้าร่วมกับพวกเขา

แหล่งที่มา: https://www.cryptopolitan.com/north-korea-kimsuky-apt-malicious-qr-codes/

โอกาสทางการตลาด
Aptos โลโก้
ราคา Aptos(APT)
$0.8385
$0.8385$0.8385
-1.13%
USD
Aptos (APT) กราฟราคาสด
ข้อจำกัดความรับผิดชอบ: บทความที่โพสต์ซ้ำในไซต์นี้มาจากแพลตฟอร์มสาธารณะและมีไว้เพื่อจุดประสงค์ในการให้ข้อมูลเท่านั้น ซึ่งไม่ได้สะท้อนถึงมุมมองของ MEXC แต่อย่างใด ลิขสิทธิ์ทั้งหมดยังคงเป็นของผู้เขียนดั้งเดิม หากคุณเชื่อว่าเนื้อหาใดละเมิดสิทธิของบุคคลที่สาม โปรดติดต่อ crypto.news@mexc.com เพื่อลบออก MEXC ไม่รับประกันความถูกต้อง ความสมบูรณ์ หรือความทันเวลาของเนื้อหาใดๆ และไม่รับผิดชอบต่อการดำเนินการใดๆ ที่เกิดขึ้นตามข้อมูลที่ให้มา เนื้อหานี้ไม่ถือเป็นคำแนะนำทางการเงิน กฎหมาย หรือคำแนะนำจากผู้เชี่ยวชาญอื่นๆ และไม่ถือว่าเป็นคำแนะนำหรือการรับรองจาก MEXC

คุณอาจชอบเช่นกัน

ทำไมการซื้อ Internet Computer (ICP) 550 โทเค็นในวันนี้จึงอาจเหมือนกับการซื้อ 21 BTC ในปี 2014

ทำไมการซื้อ Internet Computer (ICP) 550 โทเค็นในวันนี้จึงอาจเหมือนกับการซื้อ 21 BTC ในปี 2014

การเปรียบเทียบที่กล้าหาญระหว่าง Internet Computer และ Bitcoin เริ่มได้รับความสนใจหลังจากนักวิเคราะห์ Jerry Banfield แย้งว่าการถือครอง 550 ICP ในวันนี้อาจคล้ายกับ
แชร์
Captainaltcoin2026/04/10 17:45
ราคา TAO ลดลง 20% ท่ามกลางการถ debชนเรื่องการรวมศูนย์อำนาจ

ราคา TAO ลดลง 20% ท่ามกลางการถ debชนเรื่องการรวมศูนย์อำนาจ

ตลาดคริปโตเผชิญกับปฏิกิริยาอย่างรุนแรงเมื่อราคา TAO ร่วงลงภายในไม่กี่ชั่วโมง นักลงทุนรีบประเมินความเสี่ยงใหม่ขณะที่ Bittensor เผชิญกับปัญหาภายใน
แชร์
Coinfomania2026/04/10 17:49
OKX Ventures และ HashKey Capital ลงทุนในเหรียญเทรด CAEX ของเวียดนาม ร่วมกับ VPBankS และ LynkiD ในฐานะพันธมิตรเชิงกลยุทธ์

OKX Ventures และ HashKey Capital ลงทุนในเหรียญเทรด CAEX ของเวียดนาม ร่วมกับ VPBankS และ LynkiD ในฐานะพันธมิตรเชิงกลยุทธ์

CAEX ร่วมมือกับ OKX Ventures และ HashKey Capital เพื่อพัฒนาตลาดซื้อขายคริปโตที่ได้รับการควบคุมของเวียดนาม ระดมทุนเพื่อให้เป็นไปตามข้อกำหนดการออกใบอนุญาตและขยายธุรกิจที่สอดคล้องกับกฎระเบียบ
แชร์
Metaverse Post2026/04/10 17:32

ข่าวสดตลอด 24/7

มากกว่า

ปฐมบท USD1: ค่าเทรด 0 + 12% APR

ปฐมบท USD1: ค่าเทรด 0 + 12% APRปฐมบท USD1: ค่าเทรด 0 + 12% APR

ผู้ใช้ใหม่: สเตกรับสูงสุด 600% APR ระยะเวลาจำกัด!