成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

APT Lazarus利用macOS惡意軟件針對工程師進行攻擊

安全
朝鮮APT在針對英特爾和蘋果系統用戶的網絡間諜活動中,使用了Coinbase的虛假招聘信息進行攻擊。

朝鮮APT Lazarus又玩起了老把戲,開展了針對工程師的網絡間諜活動,通過發布虛假的招聘信息,試圖傳播macOS惡意軟件。該活動中所使用的惡意的Mac可執行文件可以同時針對蘋果和英特爾芯片系統進行攻擊。

該攻擊活動由ESET研究實驗室的研究人員發現,并在周二發布的一系列推文中披露,研究人員透露,該攻擊活動通過偽造加密貨幣交易商Coinbase的招聘信息,聲稱他們在招聘產品安全工程經理。

他們寫道,最近的攻擊活動被稱為Operation In(ter)ception,攻擊者投放了一個經過簽名的Mac可執行文件,該文件偽裝成了Coinbase的招聘文件,研究人員發現該文件是從巴西上傳至VirusTotal平臺。

其中一條推文稱,該惡意軟件是特地為英特爾和蘋果編譯的,它投放了三個文件,一個是誘餌PDF文件Coinbase_online_careers_2022_07.pdf,一個捆綁文件http[://]FinderFontsUpdater[.]app和一個下載器safarifontagent。

與以前的惡意軟件的相似之處

研究人員說,該惡意軟件與ESET在5月份發現的樣本非常相似,其中也包括了一個偽裝成工作招聘的簽名可執行文件,是特地為蘋果和英特爾編制的,并投放了一個PDF誘餌。

然而,根據其時間戳,最近的惡意軟件是在7月21日簽署的,這意味著它要么是最近才制作出來的東西,要么是以前惡意軟件的變種。研究人員說,它使用的是2022年2月頒發給一個名叫Shankey Nohria的開發者的證書,該證書于8月12日被蘋果公司撤銷。并且該應用程序本身并沒有經過公證。

據ESET稱,Operation In(ter)ception還有一個配套的Windows版本的惡意軟件,投放了同樣的誘餌,并于8月4日被Malwarebytes威脅情報研究員Jazi發現。

該攻擊活動中使用的惡意軟件還連接到了一個與5月份發現的惡意軟件不同的指揮和控制(C2)基礎設施,https:[//]concrecapital[.]com/%user%[.]jpg,當研究人員試圖連接到它時,它沒有回應。

逍遙法外的Lazarus

眾所周知,朝鮮的Lazarus是目前犯罪最猖狂的APT之一,并且已經被國際當局盯上了,早在2019年就被美國政府制裁了。

Lazarus以針對學者、記者和各行業的專業人士--特別是國防工業來為政府收集情報和財政支持而聞名。它經常使用與Operation In(ter)ception中觀察到的類似的欺騙技巧,試圖讓受害者打開惡意軟件的誘餌。

之前在1月份發現的一個攻擊活動也是針對求職的工程師進行攻擊,在魚叉式網絡釣魚活動中向他們宣傳虛假的就業機會。這些攻擊將Windows Update作為一種攻擊載體,將GitHub作為一個C2服務器。

同時,在去年發現的一個類似的活動中,Lazarus冒充國防承包商波音和通用汽車,聲稱他們在尋找求職者,其實就是為了傳播惡意文件。

發生的改變

然而,最近Lazarus的攻擊策略也開始變得多樣化,聯邦調查局透露,Lazarus還進行了一些加密貨幣竊取案,其目的是為了給Jong-un政權提供更多的資金。

與此相關,美國政府對加密貨幣混合服務Tornado Cash進行了制裁,因為它幫助Lazarus對其網絡犯罪活動獲得的現金進行了洗錢,他們認為這些資金是為了資助朝鮮的導彈計劃。

在其瘋狂的網絡敲詐活動中,Lazarus甚至還涉足了勒索軟件。5月,網絡安全公司Trellix的研究人員將最近出現的VHD勒索軟件與朝鮮APT有關。

本文翻譯自:https://threatpost.com/apt-lazarus-macos-malware/180426/如若轉載,請注明原文地址。

責任編輯:姜華 來源: 嘶吼網
相關推薦

2022-04-26 12:17:41

惡意軟件網絡攻擊網絡釣魚

2023-08-30 07:19:49

2025-03-13 16:46:10

2022-05-05 09:04:33

惡意軟件黑客

2021-03-08 10:13:34

惡意軟件卡巴斯基Lazarus

2022-07-19 16:20:07

惡意軟件釣魚攻擊

2023-07-03 22:30:27

2021-05-13 07:57:32

微軟惡意軟件航空業

2021-02-02 09:12:13

惡意軟件Android網絡攻擊

2009-02-04 10:30:47

2022-09-27 14:46:03

網絡安全計算機惡意軟件

2022-03-05 12:00:11

網絡釣魚網絡攻擊

2020-07-15 09:24:49

漏洞惡意軟件DDoS攻擊

2015-05-12 10:53:33

2011-05-16 09:56:16

2021-10-25 11:45:47

惡意軟件AndroidTangleBot

2022-08-18 17:50:22

黑客惡意軟件安全

2023-09-12 07:57:03

2012-11-30 09:48:52

2024-11-13 14:38:58

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久久久久久 | 久久福利网站 | 久草免费在线视频 | 午夜影院在线 | 精品在线一区二区 | 天堂视频中文在线 | 亚洲高清在线观看 | 久草精品视频 | 亚洲日本免费 | 成人av片在线观看 | 午夜av一区二区 | 亚洲日韩中文字幕一区 | 成人高清视频在线观看 | 欧美激情一区二区三区 | 国产精品毛片一区二区三区 | 免费看a| 高清亚洲 | 国产一区二区免费电影 | 人干人操| 国产精品久久亚洲 | 在线国产99 | 久久a久久 | 精品一区二区三区免费视频 | 97视频精品 | 金莲网 | 国产免费一级一级 | 欧美在线视频不卡 | 国产欧美精品 | 精品国产黄a∨片高清在线 www.一级片 国产欧美日韩综合精品一区二区 | 成人乱人乱一区二区三区软件 | 免费性视频 | 国产精品久久九九 | 国产成人福利视频在线观看 | 亚洲欧美精品在线 | 日韩无 | 国产成人精品亚洲日本在线观看 | 亚洲欧美成人影院 | 操网站 | 日本一区精品 | 国产精品美女久久久久久免费 | 日韩在线大片 |