soword科技言
永久公益免费API接口
提供永久免费的API接口,查看更多API接口,如果您有其他免费API资源,请联系我们,造福人类。
提供商务开发:小程序,系统,APP
定制开发,免费评估,免费咨询,价格便宜,售后保障,前往开发服务中心联系开发客服中心
谷歌:朝鲜黑客通过社交媒体锁定安全研究人员

一群蒙面黑客通过一个数字朝鲜国旗网络安全概念闪闪发光,谷歌今天说,一个朝鲜政府黑客组织的目标是从事漏洞研究的网络安全社区成员。

谷歌威胁分析小组(TAG)发现了这些攻击,谷歌的一个安全小组专门搜寻高级持久威胁(APT)组织。

在今天早些时候发表的一份报告中,谷歌说,朝鲜黑客在各种社交网络上使用了多个个人资料,如Twitter、LinkedIn、Telegram、Discord和Keybase,使用假角色联系安全研究人员。谷歌说,电子邮件在某些情况下也被使用。“在建立初步沟通后,参与者会询问目标研究人员是否愿意合作进行漏洞研究,然后向研究人员提供一个Visual Studio项目,”亚当说wiedemann,一位使用Google标签的安全研究员。

visualstudio项目包含在目标研究员的操作系统上安装恶意软件的恶意代码。恶意软件充当后门,联系远程命令和控制服务器并等待命令。

新的神秘浏览器攻击也被发现,但Wiedemann说,攻击者并不总是将恶意文件分发给他们的目标。在其他一些情况下,他们要求安全研究人员访问他们在博客[.]br0vvnn[.]io不访问)上托管的博客。

谷歌说,该博客托管的恶意代码在访问网站后感染了安全研究人员的计算机。

“研究人员的系统上安装了一个恶意服务,并且内存后门将开始指向参与者拥有的命令和控制服务器,魏德曼说,

但谷歌标签还补充说,许多访问该网站的受害者也运行着“完全补丁的最新Windows 10和Chrome浏览器版本”,仍然受到感染。

关于基于浏览器的攻击的细节仍然不多见,但一些安全研究人员认为,这家朝鲜组织极有可能利用Chrome和Windows 10零日漏洞的组合来部署恶意代码。

因此,谷歌标签团队目前正在要求网络安全社区分享有关攻击的更多细节,如果有安全研究人员认为是这样的话感染。

The浏览器制造商推出新的Web API文档编写项目

Dutch COVID-19在犯罪地下组织出售的患者数据

dreambus僵尸网络目标是在linux服务器上运行的企业应用程序Linux服务器