朝鲜黑客BlueNoroff利用新恶意软件攻击加密货币公司

2024-11-09 06:43:41

金色财经报道,根据SentinelLabs的报告,朝鲜黑客BlueNoroff正在利用新恶意软件攻击加密货币公司,绰号为“Hidden Risk”的恶意软件操作通过多个阶段通过PDF文件进行传播,使用虚假新闻标题和加密市场研究吸引用户下载,该恶意软件包包含多项功能,旨在为黑客提供后门,以远程访问受害者的计算机,窃取敏感信息,包括数字资产钱包和平台的私钥。据网络安全公司Recorded Future称,自2017年以来,朝鲜黑客组织已窃取约30亿美元资金。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
10:25
朝鲜黑客正通过名为榴莲的恶意软件对韩国加密公司发起攻击
金色财经报道,根据网络安全公司卡巴斯基5月9日的威胁报告,朝鲜黑客组织Kimsuky使用名为Durian(榴莲)新恶意软件对至少两家加密货币公司进行了一系列有针对性的攻击。这是通过利用韩国加密公司专用的合法安全软件进行持续攻击来完成的。 据卡巴斯基称,Durian拥有全面的后门功能,可以执行所发送的命令、下载额外的文件以及泄露文件。
09:10
朝鲜黑客组织用恶意软件攻击苹果计算机操作系统
金色财经报道,美国信息技术安全公司Sentinel One在其网站上发布的一份报告中宣布,发现黑客组织“Blunorov”最近针对苹果计算机操作系统(macOS)进行了黑客攻击。Bluenorov是朝鲜黑客组织Lazarus的附属组织,已知主要针对虚拟货币专家进行攻击。
08:59
慢雾CISO:Lazarus BlueNoroff团队使用新的macOS恶意软件再次对加密货币行业发起新的攻击
金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,Lazarus BlueNoroff团队使用新的macOS恶意软件再次对加密货币行业发起新的攻击。近日Lazarus BlueNoroff利用合法的加密货币交易所,在swissborg[.]com域下运行他们在URL swissborg[.]com/blog上托管的一个合法的博客,之后该恶意软件将命令和控制 (C2) URL拆分为两个单独的字符串,然后将它们连接在一起,从而逃避基于静态的检测。 而后BlueNoroff以投资者或猎头的身份接触目标,声称有兴趣与他们合作或为他们提供一些有收益的东西。骗取信任后投放MacOS 木马。 请加密货币平台运营者在内部流量控制系统中查询是否出现过相关访问记录。
08:42
慢雾CISO:朝鲜黑客组织正在使用KANDYKORN的macOS恶意软件攻击加密工程师
金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,国家资助的朝鲜黑客组织正在使用名为KANDYKORN的macOS恶意软件通过Discord 来攻击加密工程师。
08:53
朝鲜黑客利用Chrome零日漏洞攻击加密货币用户
8月31日消息,微软网络安全研究人员发现了一个 Chromium 引擎中的零日漏洞,该引擎为 Chrome 等浏览器提供支持。这个漏洞被一个名为 Citrine Sleet 的朝鲜黑客组织利用,专门针对加密货币用户。Citrine Sleet 使用了名为 FudModule 的 rootkit 恶意软件,通过创建虚假的加密货币交易平台网站,诱使用户下载恶意软件或武器化的加密钱包,从而获得远程代码执行权限,进而窃取受害者的加密资产。此漏洞已在 8 月 21 日被修复,用户需尽快更新浏览器以确保安全。 这是今年第三个被利用的 Chromium 零日漏洞。
04:57
朝鲜黑客利用Chrome零日漏洞攻击加密货币用户
金色财经报道,微软网络安全研究人员发现了一个Chromium引擎中的零日漏洞,该引擎为Chrome等浏览器提供支持。这个漏洞被一个名为Citrine Sleet的朝鲜黑客组织利用,专门针对加密货币用户。Citrine Sleet使用了名为FudModule的rootkit恶意软件,通过创建虚假的加密货币交易平台网站,诱使用户下载恶意软件或武器化的加密钱包,从而获得远程代码执行权限,进而窃取受害者的加密资产。此漏洞已在8月21日被修复,用户需尽快更新浏览器以确保安全。 这是今年第三个被利用的Chromium零日漏洞。此前,Citrine Sleet还曾冒充交易所员工,在Telegram上散布含有恶意代码的文件,并针对加密货币投资初创公司进行攻击。用户应保持警惕,避免下载不明文件或点击可疑链接。
Copyright © 2018-2022 211COIN版权所有.