Live Chat

Crypto News

Cryptocurrency News 3 months ago
ENTRESRUARPTDEFRZHHIIT

朝鲜网络犯罪分子瞄准巴西加密货币交易所:谷歌云报告

Algoine News
Summary:
谷歌云的威胁情报团队透露,朝鲜政府支持的网络攻击者经常以巴西的加密货币交易所和金融科技公司为目标。臭名昭著的朝鲜网络犯罪集团Pukchong对几次攻击负责,操纵求职者下载有害软件。同样,加密公司也成为 GoPix 和 URSA 进行的破坏性恶意软件攻击的目标。此外,Trust Wallet 和卡巴斯基警告说,新的漏洞利用和恶意软件变种可能会损害用户对其设备的控制。
据谷歌云的威胁情报团队称,巴西的加密货币交易所和金融科技企业正受到与朝鲜政府有联系的网络攻击者的积极追捕。在 6 月 13 日发布的报告中,谷歌指出了一系列欺诈和勒索巴西人民和组织的行为。该情报由谷歌云子公司Mandiant提供。 这些朝鲜派系主要关注加密企业,但是,他们也对航空航天和国防以及政府实体感兴趣。相比之下,与中国政府有关的网络犯罪分子只针对巴西政府机构和能源部门进行攻击。 该报告显示,一个臭名昭著的朝鲜网络犯罪集团,也被称为UNC4899或Pukchong,引诱巴西求职者通过就业市场将有害软件下载到他们的系统上。这个特定项目涉及一个纵的 Python 应用程序,用于跟踪加密货币价格,如果满足某些条件,该应用程序可以从攻击者控制的域启动第二阶段有效载荷。 巴西的加密公司也成为GoPix和URSA进行的类似破坏性恶意软件攻击的目标。要了解有关检测加密恶意软件的更多信息,请参阅Cointelegraph的综合指南。 在相关新闻中,纽约证券交易所的母公司因未报告网络攻击而被美国证券交易委员会罚款1000万美元。 鉴于这些跨境攻击,加密钱包提供商Trust Wallet最近要求iPhone用户关闭iMessage。这是由于提供商所谓的“可靠情报”暗示了可能的零日漏洞,这是一种利用计算机软件或固件中未识别或未经处理的安全漏洞的攻击,能够让黑客控制用户的移动设备。 网络安全公司卡巴斯基(Kaspersky)发现了一种新发现的名为“榴莲”的恶意软件变种,据报道,朝鲜黑客组织Kimsuky正在利用该变种来攻击韩国加密公司。卡巴斯基透露,多合一的“后门”恶意软件允许执行命令、下载其他文件和提取数据。 此外,据报道,臭名昭著的朝鲜黑客财团 Lazarus Group 的一个子组织 Andariel 使用了 LazyLoad,暗示 Kimsuky 和 Lazarus Group 之间可能存在联系。要深入分析Lazarus集团的首选剥削手段,请查阅我们最近的杂志文章。

Published At

6/13/2024 1:34:33 PM

Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.

Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal? We appreciate your report.

Report

Fill up form below please

🚀 Algoine is in Public Beta! 🌐 We're working hard to perfect the platform, but please note that unforeseen glitches may arise during the testing stages. Your understanding and patience are appreciated. Explore at your own risk, and thank you for being part of our journey to redefine the Algo-Trading! 💡 #AlgoineBetaLaunch