关键词恶意软件网络安全公司Bitdefender近日揭露,黑客正利用脸书(Facebook)广告网络,通过伪造知名加密货币交易平台(如币安、TradingView)及名人形象(如埃隆·马斯克、赞达亚)...
朝鲜 IT 工作人员大规模曝光
1.朝鲜网络威胁的演变朝鲜(DPRK)的网络行动已超越传统国家行为体范畴,形成结合间谍活动、系统入侵、加密货币盗窃、欺诈的复杂生态系统。其网络部队被描述为“国家支持的犯罪集团”,目标包括战时破坏、情报...
最新报告:朝鲜网络犯罪集团及其隐藏IT劳动力分析
网络安全公司DTEX最新报告揭露,朝鲜通过系统性培养IT人员渗透全球企业及区块链项目,构建跨国犯罪网络以资助其军事计划。报告指出,朝鲜特工从小接受技术训练,利用伪造身份(如“村野直树”“詹森·柯林斯”...
WaterPlum组织OtterCookie恶意软件升级至v4版本:新增凭证窃取与沙箱检测功能
更多全球网络安全资讯尽在邑安全与北朝鲜有关的网络威胁组织正在通过名为OtterCookie的升级版恶意软件扩大其全球攻击范围。该恶意软件是WaterPlum组织此前投放的BeaverTail和Invi...
北朝鲜黑客升级OtterCookie恶意软件至v4,新增凭证窃取与沙箱检测功能
与北朝鲜有关的网络威胁组织正在通过名为OtterCookie的升级版恶意软件扩大其全球攻击范围。该恶意软件是WaterPlum组织此前投放的BeaverTail和InvisibleFerret等恶意负...
曹县恶意软件 OtterCookie 升级,新增 Windows、Linux 和 macOS 功能
导 读一种名为 OtterCookie 的复杂恶意软件,归因于曹县威胁组织 WaterPlum(也称为 Famous Chollima 或 PurpleBravo),已获得重大升级,增强了其跨平台功能...
欧盟将于 2027 年禁止匿名加密账户和隐私币
关键词虚拟货币根据针对服务提供商和代币匿名性的全面新反洗钱法规,欧洲将从 2027 年开始禁止匿名加密账户和隐私币。欧盟即将实施全面的反洗钱 (AML) 规则,从 2027 年起禁止隐私保护代币和匿名...
Bit ByBit——模拟朝鲜最大的加密货币盗窃案
关键要点这项研究的主要结论:PyYAML 被反序列化为初始访问向量此次攻击利用了会话令牌滥用和 AWS 横向移动静态站点供应链篡改基于 Docker 的 macOS 隐身技术与 Elastic 的端到...
加密货币警报!朝鲜Lazarus组织黑客的惊人真相
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
Docker 惊现新型加密挖矿攻击,借 Teneo 平台开辟恶意获利新路径
关键词网络攻击网络安全研究人员详细披露了一场恶意软件攻击活动,该活动采用一种此前未被记录的技术,针对 Docker 环境进行加密货币挖掘。根据 Darktrace 和 Cado Security 的研...
犯罪分子在暗网上出售复杂的隐藏矿工恶意软件
网络罪犯已开始在地下暗网论坛上公开销售一种功能强大的新型 HiddenMiner 恶意软件变种,这在网络安全界引起了警觉。这种恶意软件是一种经过大量修改的门罗币 (XMR) 加密货币 矿工,由于其先进...
山姆大叔丢人啦!朝鲜黑客注册美国合法公司渗透全球加密货币开发者
路透社援引网络安全公司Silent Push于4月24日发布的独家技术报告,揭露了一起令人瞠目的国家级网络间谍行动——朝鲜黑客组织Lazarus Group(隶属朝鲜侦察总局)公然绕过美国制裁,在美国...
50