微软认为与朝鲜有关的黑客在零日使用chrome

黑客组织建立了一个精心收集的社交媒体账号来吸引研究人员。...

到2021年1月底,谷歌的威胁分析小组透露,一群朝鲜黑客将目标锁定在网上的安全研究人员身上,专门寻找那些致力于漏洞和漏洞利用的人。

microsoft ransomware feature

现在,微软在最近发表的一份报告中证实,它也在追踪朝鲜黑客团队。

微软追踪朝鲜黑客组织

在微软安全博客上发布的一份报告中,微软威胁情报小组详细介绍了其对与朝鲜有关的黑客组织的了解。微软追踪黑客组织为“锌”,而其他安全研究人员则选择了更为知名的名字“拉扎鲁斯”

相关报道:最臭名昭著的有组织网络犯罪团伙

谷歌和微软的报告都解释说,正在进行的活动使用社交媒体开始与安全研究人员的正常对话,然后再向他们发送包含后门的文件。

黑客团队运行着几个Twitter账户(以及LinkedIn、Telegram、Keybase、Discord和其他平台),这些账户一直在缓慢发布合法的安全新闻,从而建立了可信来源的声誉。一段时间后,参与者控制的账户会联系到安全研究人员,询问他们关于研究的具体问题。

如果安全研究人员做出回应,黑客组织会试图将对话转移到另一个平台,比如不和或电子邮件。

一旦建立了新的通信方法,威胁参与者将发送一个受损的visualstudio项目,希望安全研究人员在不分析内容的情况下运行代码。

相关:什么是后门,它做什么?

朝鲜黑客团队竭尽全力伪装visualstudio项目中的恶意文件,用标准数据库文件替换恶意DLL,以及其他混淆方法。

根据Google的报告,恶意后门并不是唯一的攻击方法。

In addition to targeting users via social engineering, we have also observed several cases where researchers have been compromised after visiting the actors' blog. In each of these cases, the researchers have followed a link on Twitter to a write-up hosted on blog.br0vvnn[.]io, and shortly thereafter, a malicious service was installed on the researcher's system and an in-memory backdoor would begin beaconing to an actor-owned command and control server.

微软认为“一个Chrome浏览器漏洞很可能是在博客上被利用的”,尽管这两个研究小组都还没有证实。此外,微软和谷歌都相信使用零日漏洞来完成这个攻击向量。

针对安全研究人员

这种攻击的直接威胁是安全研究人员。该运动专门针对参与威胁检测和漏洞研究的安全研究人员。

正如我们经常看到的这种具有高度针对性的攻击,对公众的威胁仍然很低。然而,保持你的浏览器和防病毒程序的最新总是一个好主意,因为不是点击和跟踪社会媒体上的随机链接。

  • 发表于 2021-03-27 03:26
  • 阅读 ( 154 )
  • 分类:互联网

你可能感兴趣的文章

新的漏洞说明了更多的windows10缺陷

...十亿台计算机提供动力。Windows已成为计算机的代名词。微软和Windows的主导地位使它们成为一个永恒的目标。尽管windows10是他们迄今为止最安全的操作系统,但它仍然存在许多漏洞。 ...

  • 发布于 2021-03-15 03:26
  • 阅读 ( 255 )

更新google-chrome以击败零日攻击

...,允许web应用程序读取存储在用户计算机上的文件。有人认为这会让恶意代码被执行。 ...

  • 发布于 2021-03-21 18:05
  • 阅读 ( 158 )

什么是零日攻击?攻击是如何工作的?

... 相关报道:黑帽黑客和白帽黑客有什么区别? ...

  • 发布于 2021-03-26 16:55
  • 阅读 ( 272 )

微软披露solarwinds网络攻击第二阶段过程

微软最近更深入地解释了SolarWinds网络攻击是如何发生的,详细说明了攻击的第二阶段和使用的恶意软件类型。 ...

  • 发布于 2021-03-28 01:16
  • 阅读 ( 173 )

微软在2021年1月修补了zero day漏洞

...补丁星期二对所有科技公司来说都是一个大补丁,尤其是微软。 ...

  • 发布于 2021-03-28 06:03
  • 阅读 ( 185 )

微软2020年8月的补丁修复了120个安全漏洞

...安全,请务必下载并安装2020年8月的补丁,因为它修复了微软操作系统和相关软件中的120个安全漏洞。 ...

  • 发布于 2021-03-30 16:08
  • 阅读 ( 214 )

什么是“零日”攻击,如何保护自己?

...发现漏洞。要么是开发者自己发现漏洞,要么是“白帽”黑客发现漏洞并负责任地披露,或许可以通过Pwn2Own或谷歌的Chrome bug赏金计划等方式,奖励发现漏洞并负责任地披露的黑客。开发者修复了这个bug并发布了一个补丁。 恶意...

  • 发布于 2021-04-09 03:20
  • 阅读 ( 148 )

什么是虐待?你如何保护自己?

...是有原因的。它本质上是一个更加用户友好和完整的替代微软的EMET安全软件,这是针对更多的企业。你也可以在家里使用微软的EMET,但是我们推荐MalwareBytes Anti-Exploit作为反漏洞程序。 这个软件没有防病毒功能。相反,它监视...

  • 发布于 2021-04-10 06:52
  • 阅读 ( 231 )

chrome 88更新包括针对零天漏洞的重要安全修复

...赖于,Chrome中一个未修补的漏洞。它说,**支持的黑客在朝鲜建立了一个博客,诱使他们的目标加入,这将感染他们的机器,即使他们运行的是完全修补的软件。 不管修补的是哪个bug,确保运行的是最新版本的Chrome都比平常更重...

  • 发布于 2021-04-16 08:15
  • 阅读 ( 152 )

谷歌对黑客攻击安全研究人员的“新型社会工程方法”发出警告

据谷歌威胁分析组织报道,总部设在朝鲜的**支持黑客通过多种手段瞄准个人安全研究人员,包括“新的社会工程方法”。据报道,这项运动已经持续了几个月,令人担忧的是,似乎利用未调度的Windows 10和Chrome漏洞。 ...

  • 发布于 2021-04-16 20:47
  • 阅读 ( 155 )
chenoeirong
chenoeirong

0 篇文章

相关推荐