点击上方蓝字关注我们吧~朝鲜加密货币窃贼再次以 macOS 用户为目标,发起了一项新的恶意软件活动,该活动使用网络钓鱼电子邮件、虚假 PDF 应用程序和一种新技术来逃避 Apple 的安全措施。根据S...
朝鲜黑客BlueNoroff针对加密货币行业发起Hidden Risk攻击活动
导 读根据 SentinelOne 的调查结果, 朝鲜 APT 组织“ BlueNoroff ”正在针对加密相关企业发起代号为“Hidden Risk(隐藏风险)”的攻击活动。该活动使用网络钓鱼电子邮...
朝鲜黑客利用FASTCash恶意软件从多个国家ATM机中窃取资金
关键词恶意软件据The Hacker News消息,与朝鲜相关的恶意软件 FASTCash正利用针对Linux的新变体实施攻击,目的是窃取资金。研究人员表示,这种恶意软件安装在被入侵网络中处理银行卡交...
朝鲜黑客使用已知恶意软件家族FASTCash的 Linux 变种来窃取资金
导 读据观察,朝鲜威胁组织使用已知恶意软件家族FASTCash的 Linux 变种来窃取资金,作为以财务为动机的活动的一部分。一位自称 HaxRob 的安全研究员表示,这种恶意软件“安装在受感染网络内...
朝鲜黑客利用VPN漏洞侵入韩国原子能研究所
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
朝鲜黑客利用虚假在线面试针对求职码农
导 读据观察,与朝鲜有联系的威胁组织将目标锁定在科技行业的求职者身上,伺机部署已知恶意软件家族(BeaverTail 和 InvisibleFerret)的更新版本。该活动集群被追踪为 CL-STA-...
朝鲜黑客通过 Chrome 零日漏洞部署 FudModule Rootkit
朝鲜攻击者利用 Google Chrome 和其他 Chromium 网络浏览器中最近修补的安全漏洞作为零日漏洞,发起旨在传播 FudModule 根工具包的活动。这一进展表明了民族国家对手的不懈努力...
五角大楼、FBI与DHS联合揭露朝鲜黑客行动
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
朝鲜黑客卷土重来:APT37重启间谍行动
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
朝鲜黑客涉嫌入侵德国导弹制造商
导 读据《明镜周刊》报道(https://www.spiegel.de/netzwelt/web/diehl-defence-hacker-aus-nordkorea-zielen-auf-mitar...
朝鲜黑客利用恶意npm包攻击开发者
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Phylum 公司提到,和朝鲜存在关联的威胁行动者在npm注册表中发布恶意包,以“协同方式、坚持不懈地”通过恶意软件感染开发人员并窃取密币资产。这起事...
朝鲜黑客通过 LinkedIn 求职诈骗部署 COVERTCATCH 恶意软件
导 读据观察,与朝鲜有关的黑客组织利用 LinkedIn 来针对开发人员进行虚假招聘行动。谷歌旗下的 Mandiant 在一份有关 Web3 领域面临威胁的新报告中表示,这些攻击采用编码测试作为常见的...
10