全球微頭條丨黑客組織Lazarus冒充Coinbase 針對IT求職者發起攻擊
有朝鮮背景的黑客組織 Lazarus 使用適用于 macOS 系統的經過簽名的惡意可執行文件,冒充 Coinbase 招聘信息并吸引金融技術領域的員工。Lazarus 組織此前就曾使用虛假的工作機會做誘餌,而在近期的惡意活動中,該機構使用包含 Coinbase 職位詳細信息的 PDF 文件進行傳播。
訪問:
【資料圖】
阿里云服務器精選特惠:1核1G云服務器低至0.9元/月
這個虛假的招聘信息文檔叫做“Coinbase_online_careers_2022_07”。當用戶點擊之后,就會顯示上圖這樣的誘餌 PDF 文件,然后就會調用惡意 DLL,最終允許威脅攻擊者向受影響的設備發送命令。
ESET 的網絡安全專家表示黑客已經做好攻擊 macOS 系統的準備了。專家表示 Intel 和 Apple Silicon 的 Mac 均會受到影響,意味著無論新舊設備都可以成為黑客的攻擊目標。
在 Twitter 上的一份帖子中,該惡意文件會釋放 3 個文件
● 捆綁的 FinderFontsUpdater.app
● 下載器 safarifontagent
● 一個稱之為 “Coinbase_online_careers_2022_07”的誘餌 PDF 文件。
ESET 將最近的 macOS 惡意軟件與 Operation In(ter)ception 聯系起來,后者也被認為是 Lazarus 的手筆,以類似的方式攻擊知名航空航天和軍事組織。
查看 macOS 惡意軟件,研究人員注意到它是在 7 月 21 日簽署的(根據時間戳值),并在 2 月份向開發人員頒發了證書,該證書使用名稱 Shankey Nohria 和團隊標識符 264HFWQH63。
8 月 12 日,該證書尚未被 Apple 吊銷。但是,該惡意應用程序并未經過公證,這是Apple 用于檢查軟件是否存在惡意組件的自動過程。
與之前歸因于 Lazarus 黑客組織的 macOS 惡意軟件相比,ESET 研究人員觀察到下載器組件連接到不同的命令和控制 (C2) 服務器,該服務器在分析時不再響應。長期以來,朝鮮黑客組織與加密貨幣黑客以及在旨在感染感興趣目標的網絡釣魚活動中使用虛假工作機會有關。
2022-08-18 16:53:01
2022-08-18 16:51:26
2022-08-18 16:46:09
2022-08-18 16:45:22
2022-08-18 16:44:31
2022-08-18 16:32:10
2022-08-18 16:31:17
2022-08-18 15:55:28
2022-08-18 15:45:02
2022-08-18 15:44:54
2022-08-18 15:43:28
2022-08-18 15:43:16
2022-08-18 15:43:16
2022-08-18 15:43:15
2022-08-18 15:42:20
2022-08-18 15:40:26
2022-08-18 15:36:11
2022-08-18 15:35:13
2022-08-18 15:33:38
2022-08-18 15:32:12
2022-08-18 15:31:33
2022-08-18 15:31:09
2022-08-18 11:38:17
2022-08-18 09:55:58
2022-08-18 09:54:45
2022-08-18 09:51:27
2022-08-18 09:51:17
2022-08-18 09:50:08
2022-08-18 09:47:40
2022-08-18 09:47:24
2022-08-18 09:46:44
2022-08-18 09:41:42
2022-08-18 09:40:16
2022-08-18 09:39:33
2022-08-18 09:39:24
2022-08-18 09:36:51
2022-08-18 09:36:30
2022-08-18 09:31:26
2022-08-18 08:46:23
2022-08-18 08:44:16
2022-08-18 08:33:37
2022-08-18 08:31:20
2022-08-18 07:49:57
2022-08-18 07:48:50
2022-08-18 07:42:24
2022-08-18 06:49:56
2022-08-18 06:46:36
2022-08-18 06:42:59
2022-08-18 06:34:09
2022-08-18 06:30:35
2022-08-17 21:48:04
2022-08-17 21:47:15
2022-08-17 21:44:56
2022-08-17 21:42:45
2022-08-17 21:33:53
2022-08-17 20:54:20
2022-08-17 20:50:06
2022-08-17 20:49:25
2022-08-17 20:39:38
2022-08-17 20:34:02
2022-08-17 19:52:05
2022-08-17 19:50:12
2022-08-17 19:49:06
2022-08-17 19:48:35
2022-08-17 19:42:11
2022-08-17 19:37:06
2022-08-17 19:35:45
2022-08-17 19:35:23
2022-08-17 19:34:52
2022-08-17 19:30:55
2022-08-17 17:53:27
2022-08-17 17:53:08
2022-08-17 17:49:56
2022-08-17 17:44:56
2022-08-17 17:44:49
2022-08-17 17:43:49
2022-08-17 17:43:35
2022-08-17 17:38:44
2022-08-17 17:38:33
2022-08-17 17:34:34
2022-08-17 16:49:49
2022-08-17 16:49:44
2022-08-17 16:41:35
2022-08-17 16:41:25
2022-08-17 16:39:31
2022-08-17 16:35:12
2022-08-17 16:34:45
2022-08-17 16:30:26
2022-08-17 16:28:44
2022-08-17 15:56:38
2022-08-17 15:52:56
2022-08-17 15:52:28
2022-08-17 15:52:13
2022-08-17 15:48:22
2022-08-17 15:45:42
2022-08-17 15:42:54
2022-08-17 15:42:24
2022-08-17 15:41:24
2022-08-17 15:38:16
2022-08-17 15:37:46
相關新聞