朝鲜黑客传播伪装成加密货币应用程序的恶意软件

admin 2022年12月8日18:15:37评论75 views字数 1186阅读3分57秒阅读模式
朝鲜黑客传播伪装成加密货币应用程序的恶意软件

关键词

朝鲜黑客

【安全圈】朝鲜黑客传播伪装成加密货币应用程序的恶意软件

根据Volexity的最新发现,Lazarus Group黑客将虚假加密货币应用程序作为诱饵,来交付以前未记录的AppleJeus恶意软件版本。


研究人员Callum Roxan、Paul Rascagneres和Robert Jan Mora说:“这个活动很可能涉及一项可能针对加密货币用户和组织的活动,通过恶意Microsoft Office文档使用AppleJeus恶意软件的变体。”


众所周知,朝鲜政府采取三管齐下的方法,利用恶意网络活动,精心策划收集情报,进行攻击,并为受制裁的国家创造非法收入。这些威胁以Lazarus Group(又名Hidden Cobra或Zinc)的名义进行集体跟踪。


根据美国情报机构发布的2021年年度威胁评估报告,“朝鲜对全球金融机构和加密货币交易所进行了网络盗窃,窃取了数亿美元,可能是为了资助政府的优先事项,例如其核武器和导弹项目。”


今年四月早些时候,网络安全和基础设施安全局(CISA)警告说,一个名为TraderTraitor的活动集群通过Windows和macOS的木马加密应用程序针对加密货币交易所和交易公司。

朝鲜黑客传播伪装成加密货币应用程序的恶意软件

虽然TraderTraitor攻击最终导致Manuscrypt远程访问木马的部署,但新活动利用了一个名为BloxHolder的加密交易网站,这是合法HaasOnline平台的模仿者,通过安装程序文件交付AppleJeus。


2018年卡巴斯基首次记录的AppleJeus旨在获取有关受感染系统的信息(即MAC地址、计算机名称和操作系统版本),并从命令和控制(C2)服务器下载shellcode。


据说攻击链在2022年10月略有偏差,对手从MSI安装程序文件转向了一个陷阱式的Microsoft Excel文档,该文档使用宏从OpenDrive下载远程托管的有效负载,即PNG图像。


Volexy表示,切换背后的想法可能会减少安全产品的静态检测,并补充说,它无法从OpenDrive链接获取图像文件(“Background.png”),但指出它嵌入了三个文件,包括随后被提取并在受感染主机上启动的编码有效载荷。


研究人员总结道:“Lazarus Group继续致力于瞄准加密货币用户,尽管他们的活动和策略一直受到关注。”


来源:TheHackerNews

   END  

阅读推荐

朝鲜黑客传播伪装成加密货币应用程序的恶意软件

【安全圈】男子自制小程序等获取个人信息4亿余条,卖给电诈团伙获利175万!

朝鲜黑客传播伪装成加密货币应用程序的恶意软件

【安全圈】2022年最常被利用的十大漏洞

朝鲜黑客传播伪装成加密货币应用程序的恶意软件

【安全圈】小心!安装了 200 万次的安卓键盘应用程序可被远程入侵

朝鲜黑客传播伪装成加密货币应用程序的恶意软件

【安全圈】国人破解iPhone 12/13/14全版本有锁机:信号100%稳定



朝鲜黑客传播伪装成加密货币应用程序的恶意软件
朝鲜黑客传播伪装成加密货币应用程序的恶意软件

安全圈

朝鲜黑客传播伪装成加密货币应用程序的恶意软件

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

朝鲜黑客传播伪装成加密货币应用程序的恶意软件

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


朝鲜黑客传播伪装成加密货币应用程序的恶意软件

原文始发于微信公众号(安全圈):【安全圈】朝鲜黑客传播伪装成加密货币应用程序的恶意软件

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年12月8日18:15:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   朝鲜黑客传播伪装成加密货币应用程序的恶意软件http://cn-sec.com/archives/1450704.html

发表评论

匿名网友 填写信息