タグ: Contagious Interview

infosecurity-magazine.com

6件のnpmパッケージ、イーサリアムウォレットからC2アドレスを読み取り

6件のnpmパッケージが、攻撃者の管理下にあるイーサリアムウォレットに問い合わせて次段階のマルウェアの取得先を割り出していたことが判明しました。ブロックチェーン上の取引データからコマンド&コントロール(C2)アドレスを読み取る手口です。 Sonatype Research Labsは8月10日にこれらのパッケー

meterpreter.org

北朝鮮のハッカー、イーサリアムにC2サーバーを隠蔽

北朝鮮のサイバー犯罪集団は、これまで長らく指令サーバーを隠す手法を模索してきました。追跡不可能かつ遮断されない状態にしたいと考えていたのです。現在、彼らは一見何の変哲もない暗号資産の送金を利用しています。この送金は、一見すると完全に空っぽに見えます。送金額はゼロです。さらに、付随するデータも一切あ

cyberpress.org

北朝鮮のNullReceiverマルウェア、ゼロ額のイーサリアム取引にC2 IPを隠蔽

研究者らは、通常のイーサリアム取引の中にコマンド&コントロール(C2)インフラを隠す、北朝鮮関連の新たなnpmマルウェア手法を特定しました。 NullReceiverと名付けられたこの手法は、正規のTailwind CSSプラグインを装った2つのトロイの木馬化されたnpmパッケージ、[email protected]

gbhackers.com

ClickFixキャンペーン、EtherHidingでマルウェアを隠蔽——北朝鮮関連ウォレットの足跡が浮上

偽のmacOSアップデートを装うClickFix型攻撃が、EtherHidingを利用したコマンド&コントロール(C2)と北朝鮮(DPRK)関連の暗号資産ロンダリングネットワークを組み合わせて武器化されています。検索結果の何気ないクリックが、ブラウザ、エンドポイント、ブロックチェーン、取引所インフラにまたがるフルスタ

gbhackers.com

北朝鮮のContagious Interviewキャンペーン、SVG画像にOTTERCOOKIEマルウェアを隠して配布

北朝鮮系の脅威キャンペーン「Contagious Interview」が新たな配布手法とともに再燃していることが分かりました。武器化されたSVG画像ファイルを悪用してOTTERCOOKIEマルウェアを展開する手口で、Rubyエコシステムを狙った別のサプライチェーン侵入事件とも時期が重なっています。 DPRK(北朝鮮)

cyberpress.org

北朝鮮関連の「PolinRider」キャンペーン、オープンソースパッケージ・拡張機能108件に感染

北朝鮮に関連するサプライチェーン攻撃キャンペーン「PolinRider」が、開発者エコシステム全体で急速に活動範囲を拡大しています。 当初はnpmレジストリを標的としていましたが、Contagious InterviewおよびFamous Chollimaという活動クラスターに関連する脅威アクターは、現在までに108

gbhackers.com

ハッカーがGitHubメンテナーアカウントを乗っ取り、PolinRider感染パッケージ版を公開

PolinRiderサプライチェーン攻撃キャンペーンが大規模に拡大しています。攻撃者はGitHubメンテナーアカウントを侵害し、複数のエコシステムにまたがって感染パッケージのバージョンを公開していることが判明しました。 調査の結果、npm、Packagist、Goモジュール、そしてChrome拡張機能において、108