騰訊安全御見威脅情報中心:Hermit此次攻擊主要針對區塊鏈、數字貨幣等
騰訊安全御見威脅情報中心稱,再次監測到Hermit(隱士)繼續針對朝鮮半島進行的APT攻擊活動。通過分析和溯源,我們發現本次攻擊活動主要針對區塊鏈、數字貨幣、金融目標等,但是我們也發現了同樣針對外交實體的一些攻擊活動。技術手段類似,但是也有一定的更新,如通過下載新的doc文檔來完成后續的攻擊以及使用AMADEY家族的木馬。而最終目標依然為運行開源的babyface遠控木馬。此外,傳統的Syscon/Sandy家族的后門木馬也依然活躍。