Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

黑客組織Lazarus冒充Coinbase 針對IT求職者發起攻擊

黑客組織Lazarus冒充Coinbase 針對IT求職者發起攻擊

2022-08-19 Comments 0 Comment

有朝鮮背景的黑客組織Lazarus 使用適用於macOS 系統的經過簽名的惡意可執行文件,冒充Coinbase 招聘信息並吸引金融技術領域的員工。Lazarus 組織此前就曾使用虛假的工作機會做誘餌,而在近期的惡意活動中,該機構使用包含Coinbase 職位詳細信息的PDF 文件進行傳播。

這個虛假的招聘信息文檔叫做“Coinbase_online_careers_2022_07”。當用戶點擊之後,就會顯示上圖這樣的誘餌PDF 文件,然後就會調用惡意DLL,最終允許威脅攻擊者向受影響的設備發送命令。

ESET 的網絡安全專家表示黑客已經做好攻擊macOS 系統的準備了。專家表示Intel 和Apple Silicon 的Mac 均會受到影響,意味著無論新舊設備都可以成為黑客的攻擊目標。

在Twitter 上的一份帖子中,該惡意文件會釋放3 個文件

● 捆綁的FinderFontsUpdater.app

● 下載器safarifontagent

● 一個稱之為“Coinbase_online_careers_2022_07”的誘餌PDF 文件。

ESET 將最近的macOS 惡意軟件與Operation In(ter)ception 聯繫起來,後者也被認為是Lazarus 的手筆,以類似的方式攻擊知名航空航天和軍事組織。

查看macOS 惡意軟件,研究人員注意到它是在7 月21 日簽署的(根據時間戳值),並在2 月份向開發人員頒發了證書,該證書使用名稱Shankey Nohria 和團隊標識符264HFWQH63。

8 月12 日,該證書尚未被Apple 吊銷。但是,該惡意應用程序並未經過公證,這是Apple 用於檢查軟件是否存在惡意組件的自動過程。

與之前歸因於Lazarus 黑客組織的macOS 惡意軟件相比,ESET 研究人員觀察到下載器組件連接到不同的命令和控制(C2) 服務器,該服務器在分析時不再響應。長期以來,朝鮮黑客組織與加密貨幣黑客以及在旨在感染感興趣目標的網絡釣魚活動中使用虛假工作機會有關。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
ISP阻止VLC網站訪問開發商警告印度用戶面臨潛在安全隱患
NEXT
國內首款豬隻呼吸道疾病數字化智能監測工具上市

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2022 年 8 月
一 二 三 四 五 六 日
1234567
891011121314
15161718192021
22232425262728
293031  
« 7 月   9 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 拿下14歲天才少年馬斯克的“招人”哲學 2023-06-10
  • AIGC明星獨角獸爆雷7億融資燒大半創始人被扒得千瘡百孔 2023-06-10
  • 歐洲壟斷日韓低頭難度堪比航母的大郵輪被咱們造出來了 2023-06-10
  • 特斯拉股價再大漲連漲11日背後發生了什麼? 2023-06-10
  • 通用、福特甘願配合特斯拉充電“一統北美” 2023-06-10
  • Twitter將開始向創作者支付回復中的廣告費用第一筆總額500萬美元 2023-06-10
  • 保時捷聯名Xbox 推出75週年限定版Sereis X主機 2023-06-10
  • 根據最近洩露的文件特斯拉Cybertruck仍有基本設計缺陷待解決 2023-06-10
  • 必應的聊天機器人現在可以讓你在桌面上用語音提問 2023-06-10
  • 路易斯安那州通過法案未經父母同意禁止孩子創建社交媒體賬戶 2023-06-10

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • 世界上有多少個國家
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 電腦PC端翻牆工具vpn破解版
  • Windows 10玩遊戲死機重置顯卡驅動的秘籍你知道嗎?
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • CCleaner全家桶激活密鑰
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • Windows及OFFICE激活密鑰+電話激活教程–自用

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.