朝鲜关联的高级持续性威胁(APT)组织Kimsuky使用虚假Facebook账户通过Messenger向受害者发送恶意软件。Genians安全中心(GSC)的研究人员识别出了这一新型攻击策略,并与韩国...
朝鲜黑客针对加密货币公司部署新的 Golang 恶意软件Durian
根据近期观察,朝鲜威胁组织-Kimsuky部署了一种先前未记录的基于Golang的恶意软件,称为Durian,作为针对两家韩国加密货币公司的高度针对性网络攻击的一部分。卡巴斯基在其2024年第一季度A...
赛门铁克警告称,Kimsuky APT 在针对韩国的攻击中使用了新 Linux 后门
导 读赛门铁克研究人员观察到与朝鲜有关的APT组织Kimsuky使用名为 Gomir 的新 Linux 后门。该恶意软件是 GoBear 后门的一个新版本,Kimsuky 在最近的一次活动中通过特洛伊...
赛门铁克警告称,Kimsuky APT 在针对韩国的攻击中使用了新 Linux 后门
关键词后门攻击赛门铁克研究人员观察到与朝鲜有关的APT组织Kimsuky使用名为 Gomir 的新 Linux 后门。该恶意软件是 GoBear 后门的一个新版本,Kimsuky 在最近的一次活动中通...
GuptiMiner:劫持防病毒更新以分发后门和休闲挖矿
关键点Avast 发现并分析了劫持 eScan 防病毒更新机制以分发后门和挖矿程序的恶意软件活动Avast 向 eScan 防病毒软件和印度 CERT 披露了该漏洞。2023年7月31日,eScan确...
朝鲜黑客使用新的Golang恶意软件'Durian'攻击加密货币公司
The North Korean threat actor tracked as Kimsuky has been observed deploying a previously undocument...
朝鲜黑客部署 Golang 恶意软件Durian攻击加密货币公司
关键词恶意软件据观察,朝鲜黑客Kimsuky部署了一种全新的Golang恶意软件“Durian”,针对两家韩国加密货币公司进行高度定向网络攻击。“Durian具有全面的后门功能,可以执行传送的命令、下...
朝鲜黑客欺骗记者电子邮件以监视专家
一份新的美国政府咨询报告警告称,朝鲜威胁行为者正在利用薄弱的电子邮件政策,在间谍网络钓鱼活动中欺骗合法域名。美国联邦调查局、美国国务院和美国国家安全局(NSA)表示,与朝鲜有关的Kimsuky组织正在...
电子邮件安全漏洞是朝鲜社会工程攻击的最新途径
导 读与朝鲜政府有联系的黑客正在利用电子邮件安全系统的漏洞发送看似合法的欺骗性消息,使他们能够冒充记者或学者。包括联邦调查局 (FBI)、国家安全局 (NSA) 和国务院在内的多个联邦机构本周发布了一...
朝鲜APT Kimsuky团伙正在利用Windows CHM文件钓鱼
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
揭开 Kimsuky 黑客的面纱
ToddlerShark 恶意软件是一群威胁行为者,隶属于朝鲜 APT 黑客组织 Kimsuky。他们使用 CVE-2024-1708 和 CVE-2024-1709 用一种名为 ToddlerSh...
朝鲜相关组织对韩国进行多级网络攻击
与朝鲜有关联的威胁组织Kimsuky采用了一种更长的八阶段攻击链,该攻击链滥用合法的云服务,并使用规避恶意软件对韩国实体进行网络间谍活动和金融犯罪。Securonix的研究人员在今天的威胁分析中写道,...
8