全球聚焦:黑客组织Lazarus冒充Coinbase 针对IT求职者发起攻击
有朝鲜背景的黑客组织 Lazarus 使用适用于 macOS 系统的经过签名的恶意可执行文件,冒充 Coinbase 招聘信息并吸引金融技术领域的员工。Lazarus 组织此前就曾使用虚假的工作机会做诱饵,而在近期的恶意活动中,该机构使用包含 Coinbase 职位详细信息的 PDF 文件进行传播。
访问:
(资料图片仅供参考)
阿里云服务器精选特惠:1核1G云服务器低至0.9元/月
这个虚假的招聘信息文档叫做“Coinbase_online_careers_2022_07”。当用户点击之后,就会显示上图这样的诱饵 PDF 文件,然后就会调用恶意 DLL,最终允许威胁攻击者向受影响的设备发送命令。
ESET 的网络安全专家表示黑客已经做好攻击 macOS 系统的准备了。专家表示 Intel 和 Apple Silicon 的 Mac 均会受到影响,意味着无论新旧设备都可以成为黑客的攻击目标。
在 Twitter 上的一份帖子中,该恶意文件会释放 3 个文件
● 捆绑的 FinderFontsUpdater.app
● 下载器 safarifontagent
● 一个称之为 “Coinbase_online_careers_2022_07”的诱饵 PDF 文件。
ESET 将最近的 macOS 恶意软件与 Operation In(ter)ception 联系起来,后者也被认为是 Lazarus 的手笔,以类似的方式攻击知名航空航天和军事组织。
查看 macOS 恶意软件,研究人员注意到它是在 7 月 21 日签署的(根据时间戳值),并在 2 月份向开发人员颁发了证书,该证书使用名称 Shankey Nohria 和团队标识符 264HFWQH63。
8 月 12 日,该证书尚未被 Apple 吊销。但是,该恶意应用程序并未经过公证,这是Apple 用于检查软件是否存在恶意组件的自动过程。
与之前归因于 Lazarus 黑客组织的 macOS 恶意软件相比,ESET 研究人员观察到下载器组件连接到不同的命令和控制 (C2) 服务器,该服务器在分析时不再响应。长期以来,朝鲜黑客组织与加密货币黑客以及在旨在感染感兴趣目标的网络钓鱼活动中使用虚假工作机会有关。
推荐
-
-
-
-
-
-
-
-
-
-
英国政府重新启动与软银谈判 希望吸引其子公司Arm在伦敦证券交易所公开上市
该国财政部长 Nadhim Zahawi 已与软银集团董事长孙正义展开谈判,希望吸引其子公司 Arm 在伦敦证券...
来源:爱集微
直播更多》
-
迫降“黑飞”制式无人机12架次 黑龙江“电波卫士”为世界5G大会保驾护航
2022世界5G大会于8月9日至12日在黑龙江...
-
迫降“黑飞”制式无人机12架次 黑龙江“电波卫士”为世界5G大会保驾护航
2022世界5G大会于8月9日至12日在黑龙江...
-
半导体应用硅晶圆市场将增长到160亿美元 全球晶圆出货量预计将创历史新高
提供商业和技术信息的电子材料咨询机构...
-
升级线上线下客户服务体验 上海电信发布“六项服务承诺”
8月15日,中国电信上海公司(以下简称上...
-
谷歌高管警告员工 如果第三季度业绩没有达到预期就会裁员
谷歌高管最近明确告知手下员工,要么好...
-
重庆电信工会三大举措落实员工暑期关爱 确保员工平安度夏
前不久,重庆各地持续高温,员工生产生...
资讯更多》
焦点
- 新版《河北省中小企业促进条例》审议通过 将于2022年10月1日起实施
- 多地电力供需紧张发布限电通知 四川已对工业用户开启限电模式
- 预警处置各类异常号码 数智警察为反诈工作再添生力军
- 华上光电第2季财务报告净值为负数 即将面临中国台湾证券交易所营业细则规定下市
- 六方面达到行业领先标准 中国移动智慧中台通过评估
- 黑龙江省工业和信息化厅无线电管理系统 举办新招录人员第二阶段入职培训班
- 提升工业互联网安全保障能力 陕西启动工业互联网安全深度行活动
- 重要政策文件陆续发布 数字经济成当下经济形态热度“顶流”
- 北京美中宜和发生工商变更 小荷健康增持相关股权
- 助企纾困促进消费加快恢复 北京多措并举壮大数字消费