التخطي إلى المحتوى


  • استخدمت Lazarus Group خدمات تخزين JSON لاستضافة برامج ضارة في حملة Contagious Interview التي تستهدف المطورين
  • قام المهاجمون بإغراء الضحايا عبر عروض عمل مزيفة على LinkedIn، وقاموا بإرسال البرامج الضارة BeaverTail وInvisibleFerret وTsunamiKit
  • تقوم البرامج الضارة بتصفية البيانات وسرقة العملات المشفرة واستخراج عملة Monero، مع دمجها في سير عمل التطوير العادي

شوهدت جهات التهديد التي ترعاها الدولة في كوريا الشمالية، وهي جزء من مجموعة Lazarus سيئة السمعة، وهي تستضيف برامج ضارة ورموزًا ضارة أخرى على خدمات تخزين JSON.

أشار باحثو الأمن السيبراني NVISIO إلى أنهم رأوا مهاجمين يستخدمون JSON Keeper وJSONsilo وnpoint.io في محاولة للبقاء غير مرئيين ومستمرين في هجماتهم.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *