ReversingLabs 的分析师警告称,朝鲜黑客组织Lazarus 的成员冒充招聘人员,向 Python 开发人员提供据称与开发虚假密码管理器相关的测试任务。事实上,不存在密码管理器,此类活动仅包...
CVE-2024-21338 Lazarus组织 admin2kernel LPE 漏洞分析与利用
摘要在2024年2月13日的补丁星期二,微软根据Jan Vojtěšek与Avast的安全报告披露了CVE-2024-21338。这是一种新的Windows从管理员到内核”权限提升漏洞,允许恶意攻击者...
【事件解析】WazirX出了什么岔子?揭开印度最大加密货币黑客事件的真相
前情提要:7月18日,印度领先的加密货币交易平台之一WazirX遭受了一次大规模网络攻击,导致交易所损失了约2.349亿美元(约合200亿卢比)的投资者资金。 这次攻击让成千上万的WazirX客户感到...
朝鲜APT Lazarus Group被指与日本DMM交易所3.05亿美元加密货币被盗案有关
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
朝鲜APT Lazarus Group再度出手,Alex Lab遭遇400万美元攻击!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
朝鲜APT定向攻击全球防务公司,窃取先进军事技术
最近,一份由德国宪法保护局(BfV)和韩国国家情报局(NIS)联合发布的报告揭示了朝鲜国家支持的黑客组织正在全球范围内针对防务行业进行网络间谍活动。这些攻击的目的是以“经济高效”的方式窃取先进的防务技...
朝鲜APT Lazarus Group通过虚假求职诱饵部署新型Kaolin RAT
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
Alex Lab被黑4百万美元,矛头直指朝鲜APT Lazarus Group
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
朝鲜APT Lazarus 利用新 LinkedIn 骗局瞄准加密货币公司
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
Lazarus Group 首次针对加密货币领域发起开源供应链攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
加密支付提供商CoinsPaid 遭朝鲜黑客攻击细节:假招聘、贿赂和操纵员工
2023 年 7 月 22 日,加密支付提供商 CoinsPaid 被黑客盗取了 3730 万美元。据安全公司调查,攻击者为 Lazarus 黑客团队。本文为 CoinsPaid 所撰写的黑客攻击细节...
ZachXBT 发现与朝鲜APT组织Lazarus 相关的 7 个新钱包地址
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
15