<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Lazarus 黑客組織正在進行名為“死亡筆記”的新型攻擊計劃

    VSole2023-04-17 10:26:21

    卡巴斯基近日發布公告,稱 Lazarus黑客組織正在改變目標、戰術,進行一項名為“死亡筆記”的攻擊計劃。

    公告中,卡巴斯基稱自 2019 年以來一直在跟蹤該活動,也稱為 Operation DreamJob 或 NukeSped。

    “過去惡意軟件作者使用與加密貨幣業務相關的誘餌文件,例如關于購買特定加密貨幣的調查問卷、特定加密貨幣的介紹以及比特幣挖礦公司的介紹。”

    2020年4月,卡巴斯基發現了Lazarus攻擊目標以及感染媒介都在發生重大改變。

    從攻擊目標上,“死亡筆記”主要針對東歐的汽車和學術部門,這兩個部門都與國防工業有關。攻擊者會將所有誘餌文件轉換為與國防承包商和外交服務相關的職位描述。

    感染鏈也得到了改進。不僅依賴于武器化文檔中的遠程模板注入技術,還依賴于木馬化的開源 PDF 查看器軟件。

    黑客lazarus
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    日本當地媒體報道稱,Lazarus 一直在攻擊當地的加密貨幣公司。一些公司成為內部系統黑客攻擊的受害者,導致加密貨幣被盜。
    有朝鮮背景的黑客組織 Lazarus 使用適用于 macOS 系統的經過簽名的惡意可執行文件,冒充 Coinbase 招聘信息并吸引金融技術領域的員工。Lazarus 組織此前就曾使用虛假的工作機會做誘餌,而在近期的惡意活動中,該機構使用包含 Coinbase 職位詳細信息的 PDF 文件進行傳播。
    臭名昭著的 Lazarus 黑客組織在最近的一波網絡攻擊中,他們利用了一個很隱蔽的攻擊方式,通過受感染的微軟互聯網信息服務(IIS)服務器傳播惡意軟件。網絡安全專業人員正在積極關注這一情況,盡可能減少攻擊所帶來的大量的危害。
    Lazarus 黑客組織正在破壞 Windows Internet Information Service網絡服務器,劫持它們進行惡意軟件分發。
    卡巴斯基近日發布公告,稱?Lazarus黑客組織正在改變目標、戰術,進行一項名為“死亡筆記”的攻擊計劃。2019 年以來一直在跟蹤該活動,也稱為 Operation DreamJob 或 NukeSped。2020年4月,卡巴斯基發現了Lazarus攻擊目標以及感染媒介都在發生重大改變。從攻擊目標上,“死亡筆記”主要針對東歐的汽車和學術部門,這兩個部門都與國防工業有關。
    據專家表示,黑客已經做好攻擊 macOS 系統的準備。ESET 的網絡安全專家認為,最近的 macOS 惡意軟件與 Operation Inception都是 Lazarus 的手筆,因為該組織以類似的方式攻擊知名航空航天和軍事組織。
    日前,FBI發表聲明,指控朝鮮黑客組織Lazarus去年6月從一家美國加密貨幣公司竊取了1億美元。在6月底的一次加密搶劫中,據稱 Lazarus黑客組織入侵了Horizon Bridge,這是一項允許人們在不同區塊鏈網絡之間移動虛擬資產的服務,由區塊鏈公司 Harmony所有。FBI 周一發表的聲明,首次正式將Horizon黑客攻擊歸咎于該黑客組織。
    作為朝鮮最著名的黑客組織之一,Lazarus 利用稱為“NukeSped”的 Log4J RCE 漏洞在 VMware Horizon 服務器上注入后門,以檢索信息竊取有效載荷。
    美國財政部外國資產控制辦公室 (OFAC) 對 Sinbad.io (Sinbad) 進行了制裁,因為該網站涉嫌被朝鮮黑客利用,實施大規模加密貨幣盜竊,導致數億美元的損失
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类