FBI警告:北韓駭客利用QR碼鎖定美國政策研究機構
5
3
btccSquare新聞:美國聯邦調查局(FBI)已向非政府組織、智庫、大學及政府相關機構發布2025年FLASH警報,警告北韓駭客組織Kimsuky APT在魚叉式網路釣魚攻擊中使用QR碼。 此手法被稱為「QR碼釣魚」(Quishing),透過將惡意網址嵌入QR碼中,繞過傳統電子郵件安全防護,受害者通常使用個人裝置而非受監控的工作電腦掃描這些QR碼。
Kimsuky APT根據攻擊目標的興趣量身定制攻擊內容,發送帶有QR碼的主題電子郵件,聲稱連結至問卷調查、安全雲端硬碟或其他相關內容。 2025年5月,該組織冒充外國顧問與使館工作人員;6月則鎖定一家戰略諮詢公司。 FBI強調,所有受害者均專注於北韓相關研究或政策分析。
來源: