Automatically translated.View original post

North Korean hackers popularly use QR Code to release malgae

Hackers from North Korea increasingly prefer to use QR Code to release malware.

QR Code is probably very familiar to Thai readers because it is a form of scanning code that can be used in a variety of different fields, especially payment. This form of code is not only popular in Thailand but also popular around the world, not even for hackers.

According to a report by the website Knowbe4, it mentions the detection of a state-sponsored hacker group from North Korea, Kimsuki, which has a negative reputation for hacking various organizations, but the release of many malware in the past has adopted a new strategy to spread malware through tricking victims into scanning QR Code. A research team from ENKI, the developer of the cybersecurity tool, a group that detects this campaign, revealed the campaign's key information:

The scam starts with hackers impersonating names as delivery services to trick victims into fake websites through computers. The scam uses a method called social engineering. After pressing the link, the website warns that the website cannot be opened on the computer. The victim asks the QR Code to enter the website. If the victim believes and scans, it leads to malware downloading from the hacker's server with an IP number of 27.102.137. [.] 181 came down ultimately installed on the victim's machine in the stain of a fake application, which the research team has said is a very clever method because it can evade detection by on-board security tools.

By the fake application, the research team revealed that there are up to four, two of which are applications for delivery services, and the remaining two are not revealed as to which application they are. The research team also warned that users are very careful not to open links sent by suspicious or unreliable individuals.

# Trending # Lemon 8 Howtoo # lemon 8 diary # freedomhack # IT should know

2/1 Edited to

... Read moreในยุคดิจิทัลที่เทคโนโลยีก้าวหน้าและสังคมพึ่งพาการสื่อสารออนไลน์มากขึ้น เทรนด์การใช้ QR Code แพร่กระจายมัลแวร์นั้นเป็นรูปแบบใหม่ที่ควรระวังอย่างยิ่ง โดยเฉพาะกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐ เช่น กลุ่ม Kimsuki จากเกาหลีเหนือที่ใช้วิศวกรรมสังคมเพื่อหลอกลวงผู้ใช้งานให้สแกน QR Code ซึ่งเป็นวิธีที่แฝงความอันตรายสูงและหลบเลี่ยงการตรวจจับจากซอฟต์แวร์รักษาความปลอดภัยทั่วไปได้ดี จากประสบการณ์ส่วนตัว พบว่าแฮกเกอร์ใช้กลยุทธ์การปลอมแปลงเว็บไซต์บริการส่งของชื่อดัง เพื่อหลอกล่อให้ผู้ใช้คลิกลิงก์และสแกน QR Code เพื่อเข้าใช้งานบนมือถือ ซึ่งหากผู้ใช้ทั่วไปมองข้ามข้อสังเกตเล็กน้อย เช่น เว็บไซต์แจ้งว่าไม่สามารถเปิดบนคอมได้ หรือมีข้อความแปลก ๆ การกดลิงก์และสแกน QR Code อาจติดตั้งมัลแวร์โดยไม่รู้ตัว เทคนิคนี้ถือว่าแฮกเกอร์ฉลาดมากในการหลบเลี่ยงเครื่องมือการสแกนมัลแวร์บนคอมพิวเตอร์ มัลแวร์ดังกล่าวซ่อนตัวในรูปแอปพลิเคชันปลอม ซึ่งบางตัวจำลองบริการส่งของที่คุ้นเคยในชีวิตจริง ทำให้เหยื่อหลงเชื่อและติดตั้งง่ายขึ้น คำแนะนำสำหรับผู้ใช้งานทุกคนคือ ต้องเพิ่มความระมัดระวังในการคลิกลิงก์ที่ได้รับจากแหล่งที่ไม่รู้จักหรือไม่น่าเชื่อถือ และหลีกเลี่ยงการสแกน QR Code ที่ปรากฏบนเว็บไซต์หรือข้อความที่มีความน่าสงสัย ในทางกลับกัน ควรติดตั้งโปรแกรมป้องกันไวรัสและเครื่องมือรักษาความปลอดภัยที่ได้รับการอัปเดตเสมอ นอกจากนี้ควรตรวจสอบ URL ของเว็บไซต์ทุกครั้งก่อนดำเนินการใด ๆ สุดท้าย การตระหนักรู้และศึกษาเกี่ยวกับช่องทางที่แฮกเกอร์ใช้ในการโจมตี จะช่วยเพิ่มเกราะป้องกันความปลอดภัยไซเบอร์ให้กับข้อมูลส่วนตัวและอุปกรณ์ของเราได้อย่างมีประสิทธิภาพมากขึ้น