タグ: Lazarus

infosecurity-magazine.com

Lazarusがゼロデイ攻撃で耐量子鍵交換を使用

北朝鮮のLazarusグループが使用するマルウェアが、コマンドチャンネルの確立に耐量子鍵交換を用いた上でWindowsのゼロデイ脆弱性を悪用するツールを取得していたことが分かりました。この攻撃キャンペーンは、欧州とインド各地の防衛・航空宇宙関連企業を標的としています。 Check Point Researchは

helpnetsecurity.com

Lazarusのハッカー集団、偽の求人オファーとWindowsゼロデイ攻撃を組み合わせる

北朝鮮とつながりを持つLazarusグループが、偽の求人オファーやトロイの木馬化されたPDFソフトウェア、そしてWindowsのゼロデイ脆弱性を組み合わせ、主に防衛産業を標的とした攻撃を仕掛けていることが、Check Pointの研究者による調査で明らかになりました。 この活動は、攻撃者が採用担当者に

gbhackers.com

WindowsのAFD.sysゼロデイ脆弱性、Lazarusがシステム権限奪取に悪用

Lazarusは、攻撃者にSYSTEMレベルのアクセス権を与えエンドポイントの可視性を無力化するWindowsのゼロデイ脆弱性を悪用することで、長年続けてきたOperation Dream Jobキャンペーンを拡大しています。ハッキングとクラッキング この北朝鮮(DPRK)関連の脅威アクターは、防衛・航空宇宙・航空分

infosecurity-magazine.com

6件のnpmパッケージ、イーサリアムウォレットからC2アドレスを読み取り

6件のnpmパッケージが、攻撃者の管理下にあるイーサリアムウォレットに問い合わせて次段階のマルウェアの取得先を割り出していたことが判明しました。ブロックチェーン上の取引データからコマンド&コントロール(C2)アドレスを読み取る手口です。 Sonatype Research Labsは8月10日にこれらのパッケー

cyberpress.org

BlueNoroff、Telegramの乗っ取ったアカウントと偽の会議を悪用し、自己増殖型の攻撃チェーンを構築

Lazarusエコシステムとつながりを持つ、金銭目的の北朝鮮系脅威グループBlueNoroffが、Telegramの乗っ取ったアカウントと偽のビデオ会議を使ってWeb3や暗号資産関連組織を標的にしていることが分かりました。 今回のキャンペーンでは、侵害された被害者自身が新たな配布経路に変えられ、信頼関係を土台とした攻

techradar.com

北朝鮮ハッカー、またも活動再開――数百人の開発者を標的にした暗号資産窃取フィッシング作戦

UNK_DeadDrop、メールを使った偽求人で開発者を標的にLazarusの戦術を踏襲しつつ、新たな自己完結型ペイロードを使用Proofpointは大規模フィッシングへの転換が北朝鮮の「産業化」を示すと分析ソフトウェア開発者を偽の求人で誘い込む北朝鮮系の脅威アクターは、Lazarusだけではありません。現在、UN

cyberpress.org

北朝鮮のサイバースパイが詐欺求人を通じて世界中の企業に潜入、米国制裁を回避

サイバーセキュリティ研究者のZachXBTは、ドメインluckyguys[.]siteが北朝鮮(DPRK)の詐欺的なIT労働者に関連した暗号通貨支払いと結びついていることを突き止めることで、この調査に火をつけました。 30日間のネットワーク分析中に、IPアドレス163.245.219[.]19に解決されました。Zac