Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

黑客組織Lazarus冒充Coinbase 針對IT求職者發起攻擊

黑客組織Lazarus冒充Coinbase 針對IT求職者發起攻擊

2022-08-19 Comments 0 Comment

有朝鮮背景的黑客組織Lazarus 使用適用於macOS 系統的經過簽名的惡意可執行文件,冒充Coinbase 招聘信息並吸引金融技術領域的員工。Lazarus 組織此前就曾使用虛假的工作機會做誘餌,而在近期的惡意活動中,該機構使用包含Coinbase 職位詳細信息的PDF 文件進行傳播。

這個虛假的招聘信息文檔叫做“Coinbase_online_careers_2022_07”。當用戶點擊之後,就會顯示上圖這樣的誘餌PDF 文件,然後就會調用惡意DLL,最終允許威脅攻擊者向受影響的設備發送命令。

ESET 的網絡安全專家表示黑客已經做好攻擊macOS 系統的準備了。專家表示Intel 和Apple Silicon 的Mac 均會受到影響,意味著無論新舊設備都可以成為黑客的攻擊目標。

在Twitter 上的一份帖子中,該惡意文件會釋放3 個文件

● 捆綁的FinderFontsUpdater.app

● 下載器safarifontagent

● 一個稱之為“Coinbase_online_careers_2022_07”的誘餌PDF 文件。

ESET 將最近的macOS 惡意軟件與Operation In(ter)ception 聯繫起來,後者也被認為是Lazarus 的手筆,以類似的方式攻擊知名航空航天和軍事組織。

查看macOS 惡意軟件,研究人員注意到它是在7 月21 日簽署的(根據時間戳值),並在2 月份向開發人員頒發了證書,該證書使用名稱Shankey Nohria 和團隊標識符264HFWQH63。

8 月12 日,該證書尚未被Apple 吊銷。但是,該惡意應用程序並未經過公證,這是Apple 用於檢查軟件是否存在惡意組件的自動過程。

與之前歸因於Lazarus 黑客組織的macOS 惡意軟件相比,ESET 研究人員觀察到下載器組件連接到不同的命令和控制(C2) 服務器,該服務器在分析時不再響應。長期以來,朝鮮黑客組織與加密貨幣黑客以及在旨在感染感興趣目標的網絡釣魚活動中使用虛假工作機會有關。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
ISP阻止VLC網站訪問開發商警告印度用戶面臨潛在安全隱患
NEXT
國內首款豬隻呼吸道疾病數字化智能監測工具上市

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2022 年 8 月
一 二 三 四 五 六 日
1234567
891011121314
15161718192021
22232425262728
293031  
« 7 月   9 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 消息稱Manus母公司擬融資1億美元資金用於發展中國業務 2025-05-14
  • Unity威脅撤銷《DayZ》開發者工作室的軟體授權 2025-05-14
  • 特斯拉煥新Model Y遇冷:上市即促銷沒有”新”賣點 2025-05-14
  • 從太空俯瞰的生態警報:高山植物基因庫正加速流失 2025-05-14
  • 宇宙壽命大縮水科學家將毀滅倒數提前萬億倍 2025-05-14
  • 疫苗難產、藥物稀缺人類與真菌的戰鬥正陷入困境 2025-05-14
  • AI顛覆製藥業:數月設計抗體藥物挑戰傳統研發 2025-05-14
  • 大疆確認Mavic 4 Pro將不會在美國上市 2025-05-14
  • 京東CEO:騎手工服嚴重缺貨正在趕工 2025-05-14
  • 白宮大幅削減小額包裹關稅稅率美國業界卻有另一番見解 2025-05-14

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • 巴西總統盧拉見證美團簽署10億美元投資協議Keeta宣布進入巴西市場
  • 傳三星2nm良品率逐漸提高英偉達及高通都有下單意向
  • 台積電美國三座新廠產能預訂一空蘋果、NVIDIA、AMD搶著要
  • 2024全球晶片公司排行:NVIDIA居首英飛凌、義法半導體跌出前十
  • Manus回應開放註冊:海外用戶已取消等候名單國內產品尚未發布
  • 蘋果今年將為台積電貢獻1兆新台幣營收
  • 海爾Leader三筒懶人洗衣機發表國補後3,999元起
  • 傳NVIDIA全球總部將設在台灣黃仁勳將於下周宣布選址
  • 富士闢謠拍立得相紙停產:仍在生產停產說法並不屬實

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.