偽のカメラトラブルシューティングコマンドがWindowsとmacOSにRATを配信
北朝鮮と関係のある脅威アクターが、偽の求人面接と偽のカメラトラブルシューティング指示を使い、WindowsおよびmacOSユーザーにリモートアクセス型トロイの木馬(RAT)を感染させています。 「ClickFake Interview」として追跡されているこのキャンペーンは、暗号資産・Web3業界の専門家を標的として
北朝鮮と関係のある脅威アクターが、偽の求人面接と偽のカメラトラブルシューティング指示を使い、WindowsおよびmacOSユーザーにリモートアクセス型トロイの木馬(RAT)を感染させています。 「ClickFake Interview」として追跡されているこのキャンペーンは、暗号資産・Web3業界の専門家を標的として
SOCRadarの研究者が、Web3および暗号資産分野の専門職を狙う新たな高度なソーシャルエンジニアリング攻撃を確認しました。 悪名高い北朝鮮系ハッキング集団Famous Chollima(別名Wagemole)によるものとされるこのキャンペーンは、偽の
北朝鮮、テックセクターへのサイバー侵害の約半数を占めるAIを悪用したITワーカー工作、発見が困難に取得した資金、新たな大量破壊兵器の開発に充当CrowdStrikeが公開した最新レポートによると、米国のテック企業を標的とした国家支援型攻撃の約半数(47%)が、北朝鮮の単一グループによるものであることが判明しました
セキュリティ研究者らは、正規のLaravelパッケージ「roberts/leads」のPackagist開発版に、難読化されたJavaScriptが埋め込まれていることを発見しました。悪意あるコードは、開発ブランチ「drewroberts/feature/test-case」内の「tailwind.js」に追記されて
史上初のライブ捕捉:研究者が高度なサンドボックス罠の中でチョルリマ・オペレーター...
前例のない情報作戦の中で、セキュリティ研究者たちは、北朝鮮のITリクルーターがど...
北朝鮮の工作員が求職者を騙してデバイスに悪意のあるコードをインストールさせる手口...
北朝鮮の工作員が海外企業で技術職を探し、実際に雇用される事例がクラウドストライク...