logo
  • 社区
  • 工具
  • 在线工具
  • new 投稿有赏
登录 | 注册
  • 发文章
  • 发帖子
发布
  • 通知 0
  • 私信 0
  • 回复 0
0
  • 个人资料
  • 我的关注
  • 我的帖子
  • 我的文章
  • 我的粉丝
  • 我的收藏
  • 账号设置
  • 退出登录
用户头像
0
0
0
0
首页安全Web安全文章详情
返回
多御浏览器
广告
多御浏览器
广告

Lazarus帮派利用有毒电子邮件向工程师提供工作机会

用户头像
abcabc lv.1
发布时间:2022-07-15 13:42:50 286
相关标签: # 数据库# 数据# 恶意软件# 信息# 软件

lazarus-malware

美国电话电报公司的安全研究员;外星人实验室报告称,一个臭名昭著的黑客组织一直以国防工业的工程师为目标。

近几个月来,有一系列恶意电子邮件报道,这些电子邮件以工作邀请为幌子,针对美国和欧洲的国防承包商。

电子邮件中附有Word文档,其中包含向受害者植入恶意代码的宏,并对目标计算机进行更改,设置以避免检测。

据安全研究人员称,这些袭击具有臭名昭著的Lazarus集团的特征。Lazarus集团是一个与朝鲜有联系的黑客团伙,被指责为2014年索尼影业(Sony Pictures)遭受袭击以及2016年孟加拉国银行(Bank of Bangladesh)被盗窃8100万美元等袭击的罪魁祸首。

自5月以来,据信是拉扎鲁斯集团发送的电子邮件以空客、通用汽车和军事承包商莱茵金属等公司的工程机会为目标,将受害者作为攻击目标。

Microsoft Office在打开中毒文档时正确地警告收件人它已禁用宏内容,但由于该电子邮件假装提供了就业机会,攻击者指望收件人覆盖安全警告,并允许执行恶意代码。

有时被毒害的文件甚至厚颜无耻地声称它们是,受保护,似乎是为了让接受者放心,工作邀请信息是保密的–;试图诱使用户对启用危险的宏内容感到舒适。

此前的恶意软件活动试图利用波音公司和BAE系统公司的工作机会欺骗受害者。

安全研究人员报告称,Lazarus集团随着时间的推移,对其攻击进行了改进,试图避免被发现。许多攻击都看到了Certutil和Explorer系统工具的重命名,以隐藏攻击者活动。

当然,如果黑客成功将其恶意软件植入工程师,他们可以很容易地监视PC上正在进行的任何工作,监听通信,窃取知识产权以及数据库和密码,并试图对其他人发动进一步的攻击。


文章来源:
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
用户头像
abcabc lv.1
5 声望
0 粉丝
0 获赞
TA的文章 更多>
MrbMiner Crypto Mining恶意软件与伊朗软件公司的链接 2023-12-21 12:09:26
C语言学习之旅 指针初阶 2023-12-15 09:02:39
前端工作总结256-uni-获取vuex里面的值 2023-12-09 09:04:21
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线
下一篇
REvil重生了?臭名昭著的团伙的黑暗网站重定向到新的勒索软件操作 2022-07-15 11:31:10
举报

用户服务

意见反馈 招贤纳士 寻求服务
页脚logo
友情链接:  多御浏览器 I 普一科技 I MD5加密解密 I 多御导航 I 大眼仔旭 I 千古下载站 I 闪电软件园 I 科技师 I 苹果家园 I Puresys I 软件库
联系我们: support@hake.cc I 电话:400-0033361 I 版权所有©2022 广西实领安全科技有限责任公司 I 备案信息: 桂ICP备2021009461号-1 I 公安 桂公网安备 45010502000706