导 读2024 年 8 月,有朝鲜背景的威胁组织 Andariel 针对美国的三个不同组织发起攻击,这可能是一次出于经济动机的攻击。赛门铁克的一份报告表示:“虽然攻击者未能成功在任何受影响组织的网络上...
Andariel组织开始借助新的恶意软件发起攻击
Andariel是一个和Lazarus 有关的APT组织,以在2022年年中使用DTrack恶意软件和Maui勒索软件而闻名。DTrack 是一个模块化后门,具有键盘记录器、屏幕截图捕捉器、浏览器历史...
2022年第3季度IT威胁演变
关键词固件rootkit、勒索软件、APT1. CosmicStrand今年7月,研究人员报告了其在统一可扩展固件接口(UEFI)固件中发现的rootkit,该代码在计算机打开时加载并启动引导过程,即...
DTrack开始针对欧洲和拉丁美洲发起攻击
DTrack是Lazarus组织开发的后门,该后门最早于2019年被发现,目前仍在使用。Lazarus组织用它来攻击各种各样的目标。例如,我们已经看到它被用于攻击自动取款机,攻击核电站和有针对性的勒索...
2022年第3季度APT趋势报告
今年7月6日,美联邦调查局(FBI)、网络与基础设施安全局(CISA)和财政部(DoT)警告称,有朝方背景的黑客组织,正在利用勒索软件向美国各地的医疗保健机构和公共卫生部门发起攻击。在发布的联合公告中...
卡巴斯基专家披露Maui 勒索软件与朝鲜 Andariel APT 组织联系
卡巴斯基的专家将 Maui 勒索软件与朝鲜支持的 Andariel APT 组织联系起来,该集团被认为是Lazarus APT 集团的一个部门。Maui 勒索软件对提供医疗保健服务的服务器进行加密,包...
印度核电公司(NPCIL)官方证实:Kudankulam核电站的确感染了朝鲜Dtrack变种恶意软件
昨天我们报道了:印度库丹库拉姆Kudankulam核电厂被称网络攻击,官方:假的!但是!印度核电公司[Nuclear Power Corporation](NPCIL)今天证实,印度核电站之一Kuda...
继攻击核能行业后,金融恶匪Lazarus又将恶爪伸向全球医药领域
1概述Lazarus APT 组织是总部位于朝鲜的大型集团,其攻击活动足迹遍布世界各地,该组织经常攻击金融机构和研究中心,以进行经济动机或纯粹的间谍攻击,堪称全球金融机构首要威胁。2013年,该组织使...