您现在的位置是:电脑教程 >>正文
黑客组织Lazarus冒充Coinbase 针对IT求职者发起攻击
电脑教程25321人已围观
简介有朝鲜背景的黑客组织 Lazarus 使用适用于 macOS 系统的经过签名的恶意可执行文件,冒充 Coinbase 招聘信息并吸引金融技术领域的员工。Lazarus 组织此前就曾使用虚假的工作机会 ...
有朝鲜背景的黑客黑客组织 Lazarus 使用适用于 macOS 系统的经过签名的恶意可执行文件,冒充 Coinbase 招聘信息并吸引金融技术领域的组织e针职员工 。Lazarus 组织此前就曾使用虚假的发起工作机会做诱饵,而在近期的攻击恶意活动中,该机构使用包含 Coinbase 职位详细信息的源码下载黑客 PDF 文件进行传播。

这个虚假的组织e针职招聘信息文档叫做“Coinbase_online_careers_2022_07”。当用户点击之后,发起就会显示上图这样的攻击诱饵 PDF 文件 ,然后就会调用恶意 DLL,黑客最终允许威胁攻击者向受影响的组织e针职设备发送命令 。

ESET 的云计算发起网络安全专家表示黑客已经做好攻击 macOS 系统的准备了 。专家表示 Intel 和 Apple Silicon 的攻击 Mac 均会受到影响 ,意味着无论新旧设备都可以成为黑客的黑客攻击目标 。
在 Twitter 上的组织e针职一份帖子中 ,该恶意文件会释放 3 个文件
捆绑的发起 FinderFontsUpdater.ap下载器 safarifontagent一个称之为 “Coinbase_online_careers_2022_07”的建站模板诱饵 PDF 文件。ESET 将最近的 macOS 恶意软件与 Operation In(ter)ception 联系起来 ,后者也被认为是 Lazarus 的手笔,以类似的方式攻击知名航空航天和军事组织。
查看 macOS 恶意软件 ,研究人员注意到它是源码库在 7 月 21 日签署的(根据时间戳值) ,并在 2 月份向开发人员颁发了证书 ,该证书使用名称 Shankey Nohria 和团队标识符 264HFWQH63。
8 月 12 日,该证书尚未被 Apple 吊销。但是 ,该恶意应用程序并未经过公证,这是模板下载Apple 用于检查软件是否存在恶意组件的自动过程 。
与之前归因于 Lazarus 黑客组织的 macOS 恶意软件相比,ESET 研究人员观察到下载器组件连接到不同的命令和控制 (C2) 服务器,该服务器在分析时不再响应。长期以来 ,朝鲜黑客组织与加密货币黑客以及在旨在感染感兴趣目标的香港云服务器网络钓鱼活动中使用虚假工作机会有关。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/547a799445.html
相关文章
网络安全的“哨兵”一刻不能打盹
电脑教程9月5日,结合国家网络安全宣传周进军营,2022年军营网络安全宣传周活动正式启动。这次活动的主题是“文明上网安全用网依法治网,共建共享清朗涉军网络环境”,旨在教育引导官兵深刻认清网络安全的重要地位作用 ...
【电脑教程】
阅读更多别再盲建安全了!BAS十大场景如何让企业的防护看得见!
电脑教程在当今数字化快速发展的浪潮下,中国企业在网络安全建设方面投入了诸多资源,部署了多种安全产品,构建起复杂的安全体系。然而,企业常陷入投入与安全实际效果难以计量与评估的困境,并且安全事件频发,在攻防演练中 ...
【电脑教程】
阅读更多22.2Tbps DDoS 攻击再次刷新世界纪录:史上最强网络攻击
电脑教程Cloudflare近日宣布成功自动拦截了有史以来最大规模的分布式拒绝服务DDoS)攻击。这次超大规模攻击峰值达到创纪录的22.2Tbps带宽和每秒106亿个数据包,为网络威胁规模树立了新的危险标杆, ...
【电脑教程】
阅读更多