卡巴斯基研究员观察了与朝鲜相关的拉泽鲁斯集团在一个月内瞄准至少两个与同一家核相关机构相关的员工。专家们相信这些攻击是Operation Dream Job(也称为NukeSped)的部分,该攻击活动至...
网络罪犯与朝鲜国家的秘密关系:Lazarus集团的崛起
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
朝鲜 Lazarus 黑客利用 macOS 扩展文件属性隐藏恶意代码
导 读朝鲜Lazarus 黑客正在使用一种新技术,滥用 macOS 文件的扩展属性来传播研究人员称之为 RustyAttr 的新木马。攻击者将恶意代码隐藏在自定义文件元数据中,并使用诱饵 PDF 文档...
朝鲜黑客组织Lazarus被指与Atomic Wallet盗窃案有关,涉及3500万美元加密货币
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
Lazarus APT 组织大量利用社会工程技术和生成式人工智能瞄准加密货币投资者
导 读卡巴斯基全球研究和分析团队发现了一场由 Lazarus APT组织策划的复杂恶意活动,目标是全球加密货币投资者。2024 年 5 月,卡巴斯基专家通过分析卡巴斯基安全网络遥测中的事件,发现了一次...
Lazarus APT 通过诱饵 MOBA 游戏窃取加密货币和用户数据 - 了解 CVE-2024-4947 的故事
介绍Lazarus APT 及其 BlueNoroff 分支是一个高度复杂且多面的韩语威胁行为者。我们密切监视他们的活动,经常看到他们在攻击中使用他们的标志性恶意软件——一种名为 Manuscrypt...
Lazarus 黑客通过一款虚假 DeFi 游戏利用Chrome 0day漏洞
导 读朝鲜 Lazarus 黑客组织通过一款针对加密货币领域参与者的虚假去中心化金融 (DeFi) 游戏,利用了 Google Chrome 0day漏洞 (CVE-2024-4947)。卡巴斯基于 ...
Lazarus Group黑客重返Tornado Cash进行洗钱活动
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
Lazarus窃密币动作活跃,大量资产仍存活
1概述Lazarus是具有国家背景的东北亚APT组织,至少自 2009 年以来一直活跃。Lazarus攻击目标广泛,当前已发展为包含多个分支机构的复杂黑客团伙。区别于其他APT组织,Lazarus最常...
朝鲜黑客组织Lazarus被冻资金接近700万美元,稳定币发行方重拳出击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
Lazarus APT组织针对海事研究组织进行网络攻击活动
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/13901先知社区 作者:熊猫正正前不久,美国总统拜登签署加强海事网络安全的行政命令...
俄罗斯公民因涉嫌为Lazarus集团洗钱在阿根廷被捕,揭开全球网络犯罪黑幕
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
15