Google危害剖析精英团队(TAG)强调,在GoogleChrome RCE 0day(CVE-2022-0609)修补前几个星期,2个中国朝鲜黑客组织利用IT攻击主流媒体、IT企业、密秘钱币和互联网金融机构。
早在1月初,它就被积极主动应用,24个小时线上 *** 黑客追债精英团队!
Google Tag团队在2月10日发现了这种攻击,并在四天后应急公布了漏洞修复的补丁包。
但是,研究人员强调,该系统漏洞早在2022年1月4日就被利用了。
在剖析中,研究人员发现,在其中一个攻击机构应用的基础建设与上年发现的朝鲜国家黑客组织应用的基础设施建设有立即重合(应用伪造的Twitter和LinkedIn帐户攻击安全性研究人员)。
执行和利用被征选的合理合法网址。
在其中一个中国朝鲜黑客组织尤其攻击了“为10家不一样的主流媒体、域名服务商、云服务器服务提供商和手机软件经销商工作中的250人”。
这一主题活动与ClearSky研究人员在2020年8月详尽论述的《梦想任务行动》是一致的。
劫掠者根据波音、McDonnell Douglas和BAE等英国国防安全和航天公司给予的虚报工作中机遇诱惑受害人。
在此项运动中,研究人员发现,攻击者根据迪斯尼、Google和甲骨文字上的虚报招骋机遇向受害人公布了钓鱼邮件。
“这种电子邮箱包括蒙骗合理合法 *** 平台的连接,例如Indeed和ZipRecruiter。”
点一下这种连接将使受害人接到一个潜藏的内嵌式架构,该框架会开启该工具箱的应用。
为了更好地执行此次攻击, *** 黑客申请注册了一些网站域名,如disneyCareers[.]net和Findstream job[.]。
Com,还捕获了最少一个合理合法网址。
应用传动链条维护。
研究人员在剖析攻击时发现,攻击者集成化了好几个维护作用,这导致客户更难修复好几个攻击环节来捕获这种总体目标。
例如,含有应用工具箱连接的内嵌式架构在指定時间运行,一些总体目标接到唯一ID(只公布一次利用系统漏洞),应用工具箱的每一个环节全是数据加密的,过度到第二阶段在于前一时期的取得成功。
研究人员发现,中国朝鲜黑客组织不但对Chrome客户有兴趣,还会继续查验MacOS和Firefox上的Safari客户,并将她们指引到“已经知道应用 *** 服务器上的特殊连接”。
可是,在现阶段概念结构设计,观查到的URL沒有回到一切回应。
俄罗斯关联的黑客组织 Stormous 声称已成功入侵可口可乐公司,并公开售卖大量数据。Stormous 表示窃取了 161GB 的财务数据、密码和账户,然后以 644 万美元或 1600 万个比特币的价格出售这些数据。 Stormous 在宣布成功入侵之前,曾在 Telegram 上发起投票,询...
Hackernews 编译,转载请注明出处: 韩国安全分析人士在YouTube上发现了一场恶意软件传播活动,攻击者使用Valorant当做诱饵,诱骗玩家下载RedLine——一个强大的信息窃取工具。 这种类型的滥用是相当普遍的,因为黑客发现绕过YouTube的新内容提交审核,或者在被举报和禁号时创...
反病毒软件主要根据各种病毒特征进行预防、隔离等操作,但有时候也会出现误杀的情况。UserBenchmark 就是最新案例。根据 VirusTotal,这个流行的免费基准测试工具已被近二十个网站标记为恶意软件。 UserBenchmark 是一个轻量级的免费软件,可以测试你的 CPU、GPU、内...
Hackernews 编译,转载请注明出处: 一名23岁的俄罗斯人在美国被起诉,并被列入美国联邦调查局网络通缉名单,因为他被指控是一家网络犯罪论坛 Marketplace A的管理员,该论坛出售被盗的登录凭证、个人信息和信用卡数据。 伊戈尔 · 德赫蒂亚克(Igor Dekhty...
据报道,日前,微软、英伟达等科技公司遭到一系列黑客攻击,而网络安全人员在调查中,把目标锁定在了英国英格兰牛津一位16岁少年。四名网络安全专家目前正代表微软等被攻击公司展开调查,对名为“Lapsus$”的黑客组织进行调查,专家们判断,上述16岁少年是这个黑客组织的主谋。 这个黑客组织过去进行了多次高调...
Google周四宣布,当用户打开托管在Google硬盘上的潜在可疑或危险文件时,它会开始警告用户。“我们将显示一个警告横幅,以帮助保护[用户]和他们的组织免受恶意软件、网络钓鱼和勒索软件的侵害。此前打开Google文档、表单、幻灯片和绘图时,已经有了这些警告。” 这次安全功能升级是完全被动的,管理...