全球聚焦:黑客組織Lazarus冒充Coinbase 針對IT求職者發(fā)起攻擊
有朝鮮背景的黑客組織 Lazarus 使用適用于 macOS 系統(tǒng)的經(jīng)過簽名的惡意可執(zhí)行文件,冒充 Coinbase 招聘信息并吸引金融技術(shù)領(lǐng)域的員工。Lazarus 組織此前就曾使用虛假的工作機會做誘餌,而在近期的惡意活動中,該機構(gòu)使用包含 Coinbase 職位詳細信息的 PDF 文件進行傳播。
訪問:
(資料圖片僅供參考)
阿里云服務(wù)器精選特惠:1核1G云服務(wù)器低至0.9元/月
這個虛假的招聘信息文檔叫做“Coinbase_online_careers_2022_07”。當(dāng)用戶點擊之后,就會顯示上圖這樣的誘餌 PDF 文件,然后就會調(diào)用惡意 DLL,最終允許威脅攻擊者向受影響的設(shè)備發(fā)送命令。
ESET 的網(wǎng)絡(luò)安全專家表示黑客已經(jīng)做好攻擊 macOS 系統(tǒng)的準(zhǔn)備了。專家表示 Intel 和 Apple Silicon 的 Mac 均會受到影響,意味著無論新舊設(shè)備都可以成為黑客的攻擊目標(biāo)。
在 Twitter 上的一份帖子中,該惡意文件會釋放 3 個文件
● 捆綁的 FinderFontsUpdater.app
● 下載器 safarifontagent
● 一個稱之為 “Coinbase_online_careers_2022_07”的誘餌 PDF 文件。
ESET 將最近的 macOS 惡意軟件與 Operation In(ter)ception 聯(lián)系起來,后者也被認為是 Lazarus 的手筆,以類似的方式攻擊知名航空航天和軍事組織。
查看 macOS 惡意軟件,研究人員注意到它是在 7 月 21 日簽署的(根據(jù)時間戳值),并在 2 月份向開發(fā)人員頒發(fā)了證書,該證書使用名稱 Shankey Nohria 和團隊標(biāo)識符 264HFWQH63。
8 月 12 日,該證書尚未被 Apple 吊銷。但是,該惡意應(yīng)用程序并未經(jīng)過公證,這是Apple 用于檢查軟件是否存在惡意組件的自動過程。
與之前歸因于 Lazarus 黑客組織的 macOS 惡意軟件相比,ESET 研究人員觀察到下載器組件連接到不同的命令和控制 (C2) 服務(wù)器,該服務(wù)器在分析時不再響應(yīng)。長期以來,朝鮮黑客組織與加密貨幣黑客以及在旨在感染感興趣目標(biāo)的網(wǎng)絡(luò)釣魚活動中使用虛假工作機會有關(guān)。
關(guān)鍵詞: 黑客組織Lazarus冒充Coinbase 針對IT求職者發(fā)起攻擊 cnBeta
推薦
-
-
總建筑面積超34000平方米 蘇州納維科技研發(fā)和生產(chǎn)總部大樓封頂
蘇州納維科技研發(fā)和生產(chǎn)總部大樓封頂。據(jù)悉,該項目于 2021 年 1 月 27 日奠基,項目占地面積超 ...
來源:愛集微 -
石家莊完成高鐵站5G網(wǎng)絡(luò)升級 峰值速率達到941Mbps
近日,石家莊聯(lián)通完成石家莊高鐵站5G網(wǎng)絡(luò)覆蓋工作。5G網(wǎng)絡(luò)容量、速率等各項指標(biāo)得到全面提升,語音通話...
來源:人民郵電報 -
SK 海力士、美光、三星電子相繼發(fā)布財報 對下半年預(yù)期均較為悲觀
近日,SK 海力士、美光、三星電子相繼發(fā)布財報,從三大存儲巨頭的財報中發(fā)現(xiàn),雖然存儲芯片 DRAM 和...
來源:愛集微 -
提高一線支撐效能 莆田電信“五個一”提升IT智能化運營水平
為有效提升用戶感知,進一步提高一線支撐效能,發(fā)揮專業(yè)優(yōu)勢滿足客戶需求,今年以來,中國電信福建莆田...
來源:人民郵電報 -
承擔(dān)不下一代互聯(lián)網(wǎng)重任 元宇宙前景不夠清晰無法代表下一代互聯(lián)網(wǎng)
在2022新京報貝殼財經(jīng)夏季峰會下一代互聯(lián)網(wǎng)離我們有多遠數(shù)字技術(shù)主題論壇上,中國工程院院士、中國互聯(lián)...
來源:人民郵電報 -
助力常態(tài)化防疫工作精準(zhǔn)高效 泉州構(gòu)筑智能健康驛站
近期,為助力常態(tài)化防疫工作精準(zhǔn)高效,福建泉州電信基于5G建設(shè)和云網(wǎng)融合技術(shù),分析研究健康驛站(方艙)...
來源:人民郵電報 -
上半年全國消協(xié)組織共受理消費者投訴551780件 同比增長5.71%
不論是在現(xiàn)實中的各大民生領(lǐng)域,還是線上的精神消費范疇里,相關(guān)經(jīng)營者的誠實守信、用戶至上原則始終不...
來源:人民郵電報 -
3G網(wǎng)絡(luò)關(guān)閉速度超過2G 2025年頻譜將大幅轉(zhuǎn)向4G/5G
據(jù) GSA 報告,截至 2022 年 6 月底,68 個國家和地區(qū)的 135 家運營商已經(jīng)完成、計劃或正在停止...
來源:通信世界網(wǎng) -
英國政府重新啟動與軟銀談判 希望吸引其子公司Arm在倫敦證券交易所公開上市
該國財政部長 Nadhim Zahawi 已與軟銀集團董事長孫正義展開談判,希望吸引其子公司 Arm 在倫敦證券...
來源:愛集微
直播更多》
-
迫降“黑飛”制式無人機12架次 黑龍江“電波衛(wèi)士”為世界5G大會保駕護航
2022世界5G大會于8月9日至12日在黑龍江...
-
迫降“黑飛”制式無人機12架次 黑龍江“電波衛(wèi)士”為世界5G大會保駕護航
2022世界5G大會于8月9日至12日在黑龍江...
-
半導(dǎo)體應(yīng)用硅晶圓市場將增長到160億美元 全球晶圓出貨量預(yù)計將創(chuàng)歷史新高
提供商業(yè)和技術(shù)信息的電子材料咨詢機構(gòu)...
-
升級線上線下客戶服務(wù)體驗 上海電信發(fā)布“六項服務(wù)承諾”
8月15日,中國電信上海公司(以下簡稱上...
-
谷歌高管警告員工 如果第三季度業(yè)績沒有達到預(yù)期就會裁員
谷歌高管最近明確告知手下員工,要么好...
-
重慶電信工會三大舉措落實員工暑期關(guān)愛 確保員工平安度夏
前不久,重慶各地持續(xù)高溫,員工生產(chǎn)生...
資訊更多》
-
推動產(chǎn)業(yè)主體與金...
-
沃爾瑪與派拉蒙達...
-
定期開展測溫槍巡...
-
美國圣地亞哥聯(lián)邦...
-
推動企業(yè)發(fā)展 黑...
-
湖南省無線電協(xié)會...
焦點
- 新版《河北省中小企業(yè)促進條例》審議通過 將于2022年10月1日起實施
- 多地電力供需緊張發(fā)布限電通知 四川已對工業(yè)用戶開啟限電模式
- 預(yù)警處置各類異常號碼 數(shù)智警察為反詐工作再添生力軍
- 華上光電第2季財務(wù)報告凈值為負數(shù) 即將面臨中國臺灣證券交易所營業(yè)細則規(guī)定下市
- 六方面達到行業(yè)領(lǐng)先標(biāo)準(zhǔn) 中國移動智慧中臺通過評估
- 黑龍江省工業(yè)和信息化廳無線電管理系統(tǒng) 舉辦新招錄人員第二階段入職培訓(xùn)班
- 提升工業(yè)互聯(lián)網(wǎng)安全保障能力 陜西啟動工業(yè)互聯(lián)網(wǎng)安全深度行活動
- 重要政策文件陸續(xù)發(fā)布 數(shù)字經(jīng)濟成當(dāng)下經(jīng)濟形態(tài)熱度“頂流”
- 北京美中宜和發(fā)生工商變更 小荷健康增持相關(guān)股權(quán)
- 助企紓困促進消費加快恢復(fù) 北京多措并舉壯大數(shù)字消費