朝鲜黑客组织Lazarus Group正在使用一种新型恶意软件

2023-10-02 16:15:12

金色财经报道,CoinsPaid Media在社交媒体上称,朝鲜黑客组织Lazarus Group正在使用一种新型恶意软件,即一种名为 LightlessCan 的先前未记录的后门,作为虚假招聘骗局的一部分。ESET研究人员警告说,它比以前使用的BlindingCan更难检测。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
08:42
慢雾CISO:朝鲜黑客组织正在使用KANDYKORN的macOS恶意软件攻击加密工程师
金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,国家资助的朝鲜黑客组织正在使用名为KANDYKORN的macOS恶意软件通过Discord 来攻击加密工程师。
05:33
报告:Lazarus Group试图通过新型恶意软件攻击加密交易所
金色财经报道,根据Elastic Security Labs的一份报告,黑客组织Lazarus Group使用一种新型恶意软件试图攻击加密货币交易所。Elastic 将新恶意软件命名为“KANDYKORN”,并将其加载到内存中的加载程序命名为“SUGARLOAD”,因为加载程序文件的名称中有一个新颖的“.sld”扩展名。Elastic没有透露目标交易所的名称。据Elastic称,攻击始于Lazarus成员冒充区块链工程师,并针对来自未具名加密交易所的工程师。
09:10
朝鲜黑客组织用恶意软件攻击苹果计算机操作系统
金色财经报道,美国信息技术安全公司Sentinel One在其网站上发布的一份报告中宣布,发现黑客组织“Blunorov”最近针对苹果计算机操作系统(macOS)进行了黑客攻击。Bluenorov是朝鲜黑客组织Lazarus的附属组织,已知主要针对虚拟货币专家进行攻击。
19:32
ZachXBT:WazirX黑客事件具有朝鲜黑客组织Lazarus Group的攻击特征
7月18日消息,链上侦探 ZachXBT 于 X 发文,通过链上数据分析黑客行为,WazirX 黑客攻击事件具有朝鲜黑客组织 Lazarus Group 的攻击特征。该地址早在 7 月 10 日就通过 SHIB 从 0x09b 多重签名进行测试交易,并由 Tornado 转出 6 笔 0.1 ETH 的 GAS 费用。
04:31
网络安全公司:朝鲜黑客组织Lazarus与新的加密货币黑客计划有关
金色财经报道,网络安全公司Volexity认为受到美国政府制裁的朝鲜黑客组织Lazarus与涉及使用加密站点感染系统以从第三方窃取信息和加密货币有关。Volexity博客文章显示,Lazarus在6月注册了一个名为bloxholder.com的域名,该域名后来被建立为提供自动加密货币交易服务的企业。Lazarus使用该站点作为网页从用户的系统中窃取私钥和其他数据。 Volexity还发现,将此恶意软件传送给最终用户的技术在10月份发生了变化。该方法演变为使用Office文档,特别是包含宏的电子表格,这是一种嵌入文档中的程序,旨在在计算机中安装Applejeus恶意软件。 金色财经此前报道,Lazarus 于2021 年 2 月被美国司法部 (DOJ)正式起诉,涉及与朝鲜情报组织侦察总局 (RGB) 有关联的组织的一名特工。
10:25
朝鲜黑客正通过名为榴莲的恶意软件对韩国加密公司发起攻击
金色财经报道,根据网络安全公司卡巴斯基5月9日的威胁报告,朝鲜黑客组织Kimsuky使用名为Durian(榴莲)新恶意软件对至少两家加密货币公司进行了一系列有针对性的攻击。这是通过利用韩国加密公司专用的合法安全软件进行持续攻击来完成的。 据卡巴斯基称,Durian拥有全面的后门功能,可以执行所发送的命令、下载额外的文件以及泄露文件。
Copyright © 2018-2022 211COIN版权所有.