---
title: קבוצת ההאקרים הצפון קוריאנית מתמקדת בשמירה על גישה מתמשכת למערכות
url: https://www.dataloco.com/he/story-6
published: 2026-09-14T06:25:15+00:00
language: he
section: אבטחה
source: https://www.dailysecu.com/news/articleView.html?idxno=208419
organizations: ENKI WhiteHat, KISA, Korean Information Security Agency
publisher: Dataloco
---

# קבוצת ההאקרים הצפון קוריאנית מתמקדת בשמירה על גישה מתמשכת למערכות

ב-8 בספטמבר התקיימה בשיאון, במועדון הכנסים של אוניברסיטת סג'ונג, תערוכת האבטחה והכנס הגדולים ביותר של השנה, KCSCON 2026. האירוע, שנוהל על ידי דליסיקיו והתקיים בהסכמת משרד המדע והטכנולוגיה, KISA והאגודה הקוריאנית לתעשיית הגנת המידע, אסף כ-1,000 משתתפים, בהם מנהלי אבטחה ואנשי מקצוע מארגונים ציבוריים, בנקים, בתי חולים, אוניברסיטות וחברות פרטיות.

במהלך האירוע, חוקר במרכז המחקר והפיתוח של ENKI WhiteHat, קים יונג-און, הציג ניתוח של אסטרטגיות חדשות של קבוצת Kimsuky. הקבוצה, שפעילותה זוהתה לראשונה ב-2014, מיוחסת לצפון קוריאה ומתמקדת בגניבת מידע ממוסדות צבאיים, ממשלתיים וציבוריים. החוקר הדגיש כי הגישה של הקבוצה השתנתה: במקום להתמקד רק בהחדרה ראשונית, היא שמה דגש על שמירה על נוכחות מתמשכת בתוך המערכות לאחר ההפרצה.

השיטות להחדרה הראשונית כוללות פישינג ממוקד, שבו התוקף אוסף מראש מידע על היעד ומתאים את ההודעה. במקום לשלוח קובץ זדוני מיד, התוקף מנהל שיחה שנראית רגילה, ומשדרג אותה בהמשך לשליחת קובץ קיצור דרך זדוני. כמו כן, זוהו ניסיונות להטעות משתמשים להתקנת תוכנה זדונית על ידי יצירת דמויות של אתרי הורדה לגיטימיים, או על ידי שימוש בדפי התחברות מזויפים לשירותי וידאו-קונפרנס, שבהם מוצגת שגיאת מצלמה המובילה להורדת סקריפט תיקון זדוני.

לאחר ההחדרה, התוקפים משתמשים בכלים לגיטימיים כדי לשמור על גישה. הם משתמשים בתכונות תזמון משימות של מערכת ההפעלה ובמפתח הרשומות כדי להבטיח שהתוכנה הזדונית תפעל מחדש לאחר הפעלה מחדש. כלי שליטה מרחוק לגיטימיים, כגון Chrome Remote Desktop ו-AnyDesk, מנוצלים לעיתים קרובות, תוך הסתרת הסימנים שלהם בממשק המשתמש. כמו כן, זוהו שינויים במערכת המאפשרים גישה מרחוק דרך רשתות פרטיות, ושינויים בהגדרות החומת האש.

התוקפים משתמשים גם בשירותי אירוח קוד פתוח, כגון GitHub ו-GitLab, להעלאת סקריפטים זדוניים ומידע גנוב. חלק מהקוד שנמצא בהם נושא סימנים המרמזים על שימוש בכלי בינה מלאכותית לייצור הקוד. התוקפים פועלים גם נגד יעדים ביפן ובאוקראינה, אך פעילותם נגד יעדים מקומיים נמשכת. החוקר הדגיש כי הגנה יעילה דורשת בדיקה של כל נקודת כניסה אפשרית, כולל תוספות דפדפן, חשבונות מנהל לא ידועים, ותוכנות שליטה מרחוק, ולא רק של קבצים זדוניים בודדים.

## This story in other languages

- [Italiano](https://www.dataloco.com/it/kimsuky-si-concentra-sulla-persistenza-dei-sistemi-dopo-il-phishing-mirato)
- [Nederlands](https://www.dataloco.com/nl/noord-koreaanse-hackers-groepering-kimsuky-zet-in-op-langdurige-toegang)
- [Português (Brasil)](https://www.dataloco.com/pt-br/pesquisador-da-enki-whitehat-destaca-estrategias-avancadas-do-grupo-kimsuky-em-2026)
- [日本語](https://www.dataloco.com/ja/kcscon-2026)
- [中文](https://www.dataloco.com/zh/kcscon-20262026)
- [Bahasa Indonesia](https://www.dataloco.com/id/peneliti-enki-whitehat-kelompok-kimsuky-fokus-pada-keberlanjutan-akses-sistem)
- [ไทย](https://www.dataloco.com/th/story-7)
- [हिन्दी](https://www.dataloco.com/hi/2026-ma-utatara-karayaii-hakaga-samaha-ka-lkashhata-fishaga-oura-sathayatava-ranaenataya-ka-vashalshhanae)
