1. 朝鲜黑客通过npm传播新型恶意软件 朝鲜威胁行为者在npm生态系统中继续活跃,发布了新的恶意npm包,包含BeaverTail木马和一款新的远程访问恶意软件(RAT)加载器,以逃避自动化检测和人...
针对软件自由开发者的网络攻击活动——DeceptiveDevelopment
一、事件概述近期,ESET研究团队发现了一起针对自由软件开发者的网络攻击活动,代号为“DeceptiveDevelopment”。该攻击活动疑似由朝鲜相关的网络犯罪分子发起,主要通过伪装成招聘人员,利...
朝鲜黑客使用OtterCookie恶意软件在Contagious Interview活动中
与朝鲜有关的威胁行为者被发现在名为“Contagious Interview”的活动中使用一种新的恶意软件OtterCookie,该活动以假的工作邀约为诱饵,针对软件开发者社区。Palo Alto N...
曹县APT组织利用虚假工作机会部署新型OtterCookie恶意软件针对开发人员
导 读曹县APT组织在针对软件开发人员的“Contagious Interview”活动中使用了名为 OtterCookie 的新型恶意软件。据网络安全公司 Palo Alto Networks 的研...
朝鲜黑客利用虚假在线面试针对求职码农
导 读据观察,与朝鲜有联系的威胁组织将目标锁定在科技行业的求职者身上,伺机部署已知恶意软件家族(BeaverTail 和 InvisibleFerret)的更新版本。该活动集群被追踪为 CL-STA-...
朝鲜APT Kimsuky再出新招,MacOS恶意软件变种瞄准加密货币钱包
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
NPM恶意包利用招聘诱骗开发人员安装恶意软件
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全公司 Securonix 指出,一起社工活动正在通过npm 恶意包以招聘为由攻击软件开发人员,诱骗他们下载 Python 后门。这起活动被称为...
Beaver's SMS Bomber Pro 无限量短信轰炸工具 [2023] 软件
它是一款先进的软件,您可以通过一次发送无限量的消息来恶作剧您的朋友。如今短信轰炸机的需求有点高。因此,我们再次带着新的短信轰炸工具回来了。 您可以使用此短信轰炸工具与您的朋友进行恶作剧,也可以将其用于...