大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
朝鲜APT组织KoSpy间谍软件:伪装工具窃取多维度数据
1. 微软曝光伪装Booking.com进行钓鱼攻击的Storm-1865社交工程计划微软公开了一项针对北美、澳、东南亚、欧等地酒店业的钓鱼攻击,名为Storm-1865,利用ClickFix社交工程...
深入剖析:朝鲜APT37利用KoSpy间谍软件渗透Google Play,技术手段与防护
网络安全公司 Lookout 近日披露,朝鲜黑客组织 APT37(又名 ScarCruft)利用一款名为“KoSpy”的新型安卓间谍软件,通过至少五款恶意应用成功渗透 Google Play 官方应用...
与朝鲜有关的APT组织ScarCruft被发现使用新型Android间谍软件KoSpy
与朝鲜有关的威胁组织ScarCruft(又名APT37、Reaper和Group123)被发现使用一种名为KoSpy的Android监控工具,该工具此前未被检测到,主要用于针对韩语和英语用户。Scar...
曹县黑客组织ScarCruft 是KoSpy安卓监控工具的幕后黑手
导 读据称,与曹县有关的威胁组织 ScarCruft 是前所未见的 Android 监控工具KoSpy的幕后黑手,该工具针对韩语和英语用户。Lookout 分享了该恶意软件活动的细节,称最早的版本可以...
朝鲜 APT37 的新间谍软件
KoSpy 是一款由朝鲜黑客组织 APT37 开发的新型 Android 间谍软件,它伪装成实用工具类应用,主要瞄准韩语和英语用户。该软件于 2022 年 3 月首次被察觉,至今仍在活跃,新样本仍在公...
Lookout 发现朝鲜 APT37 的新间谍软件
KoSpy 是一款新型 Android 间谍软件,据称由朝鲜组织 APT37 开发。它伪装成实用应用程序,以韩语和英语用户为目标。该间谍软件于 2022 年 3 月首次被发现,目前仍处于活跃状态,新样...
朝鲜APT组织ScarCruft利用KoSpy恶意软件瞄准韩语和英语用户
与朝鲜有关的威胁组织ScarCruft(又名APT37、Reaper和Group123)近期被曝光使用了一款名为KoSpy的Android监控工具,该工具主要用于针对韩语和英语用户。ScarCruft...
朝鲜黑客开发新型安卓监控工具,伪装实用应用肆虐全球
朝鲜黑客组织ScarCruft开发了名为KoSpy的新型安卓监控工具,伪装成实用工具应用,针对韩语和英语用户进行间谍活动。与朝鲜存在关联的威胁组织ScarCruft被指开发了一款名为KoSpy的新型安...