(早报讯)韩联社报道,据韩国信息安全行业今天披露,4月韩朝首脑会谈宣布互相停止在陆海空等所有空间的一切敌对行为以后,疑似由朝鲜发动的对韩黑客攻击仍不见少。
报道说,文金会后,有韩国医疗机构和制造企业感染朝鲜黑客团伙“隐形眼镜蛇”(Hidden Cobra)炮制的恶意程序。又称“Lazarus”的该团伙被视为去年6月全球爆发的WannaCry勒索病毒攻击的幕后黑手。美国国土安全部曾在特金会前的5月底,对“隐形眼镜蛇”在互联网上的恶劣行径提出警告。美国政府推测,朝鲜黑客使用两种恶意程序窃取全世界的宇航、金融、媒体机构的情报。
日前,冒充韩国政府发送的韩朝寻亲普查诈骗电邮,也被视为朝鲜黑客的“杰作”。业内专家发现了黑客亲自制作使用韩文图表的迹象,而刻意留下俄文代码很可能是转移视线嫁祸别国。据美国安全软件提供商AlienVault分析,上月Bithumb等韩国虚拟货币交易所收到的钓鱼邮件与“隐形眼镜蛇”以往散布的鱼叉式网钓邮件颇为相似。
报道说,为顾及韩朝统一大局与和解气氛,信息安全行业对朝鲜的网络攻击讳莫如深。一位安全专家指出,涉朝黑客攻击案件由政府主导调查,企业不便出面披露,并感叹《板门店宣言》所谓在所有空间消除敌对状态并不包括网络空间。
