更多全球网络安全资讯尽在邑安全来自朝鲜民主主义人民共和国 (DPRK) 的国家支持威胁行为者被发现通过 Discord 使用一种名为 KANDYKORN 的新型 macOS 恶意软件针对一个未命名的加...
朝鲜黑客利用 TeamCity 的关键缺陷破坏网络
更多全球网络安全资讯尽在邑安全微软表示,朝鲜 Lazarus 和 Andariel 黑客组织正在利用 TeamCity 服务器中的 CVE-2023-42793 漏洞部署后门恶意软件,可能会发起软件供...
微软称朝鲜黑客正在利用 JetBrains TeamCity 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士微软指出,朝鲜黑客组织被指正在利用位于 JetBrains TeamCity 中的一个严重漏洞,攻陷易受攻击的服务器。这些攻击利用的是CV...
朝鲜国家APT组织再被指攻击安全研究员
聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 本周四,谷歌威胁分析团队 (TAG) 披露了朝鲜黑客组织成员的社交账号,并提醒称至少一个已遭活跃利用的 0day 目前仍未修复。 朝鲜黑客组织被指...
朝鲜黑客被指发动大规模 npm 恶意包攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士npm 注册表又成为另一起高度针对性攻击活动的目标,该攻击旨在诱骗开发人员下载恶意模块。软件供应链安全公司 Phylum 表示,该攻击与6...
网络战升级:朝鲜黑客利用美国军方文件瞄准韩国政府官员
一场正在进行的网络攻击活动将目光投向了韩国人,利用美国军方主题的文件诱饵诱骗他们在受损系统上运行恶意软件。网络安全公司Securix正在以STARK#MULE...
APT组织Kimsuky某样本分析
前言Kimsuky是一个朝鲜黑客组织,也称作“Hidden Cobra”。据报道,该组织已被指控参与破坏指定国家的网络和计算机系统,以及窃取敏感的商业和政治信息。该组织通常使用的攻击方式包括鱼叉式网络...
朝鲜黑客企图利用冒充韩国最大门户网站NAVER的钓鱼网站发起网络攻击
NO.1 朝鲜黑客企图利用冒充韩国最大门户网站“NAVER”的钓鱼网站发起网络攻击韩联社首尔6月14日电 韩国国家情报院(国情院)14日表示,朝鲜黑客企图利用冒充韩国...
朝鲜黑客今年共窃取了6.26亿美元加密资产,创历史新高
关键词加密资产BlockBeats 消息,12 月 22 日,据韩国经济日报报道,韩国国家情报局(NIS)披露的数据显示,自 2017 年以来,由国家资助的朝鲜黑客在全世界窃取了约 12 亿美元的加密...
Google安全小组发现朝鲜黑客利用了IE浏览器10月份爆出的零日漏洞CVE-2022-41128
Google威胁分析小组(TAG)的一篇新博文显示,2022年10月,朝鲜积极利用了一个Internet Explorer零日漏洞CVE-2022-41128。这次攻击以韩国用户为目标,将恶意软件嵌入...
朝鲜黑客传播伪装成加密货币应用程序的恶意软件
关键词朝鲜黑客根据Volexity的最新发现,Lazarus Group黑客将虚假加密货币应用程序作为诱饵,来交付以前未记录的AppleJeus恶意软件版本。研究人员Callum Roxan、Paul...
日本称加密货币交易所失窃案或与朝鲜黑客有关
关键词加密货币、朝鲜黑客香港奇点财经10月18日报道。据日本新闻(The Japan News)援引日本国家警察厅(NPA)的消息称,经调查发现,日本多家加密货币交易所的失窃,或与朝鲜黑客组织Laza...
10