美國加拿大日本多傢能源公司遭黑客集團Lazarus攻擊


多名網絡安全專傢已有相關證據表明,近期針對美國、加拿大、日本地區多傢能源公司的網絡間諜活動和有朝鮮背景的黑客集團Lazarus存在關聯。威脅情報公司CiscoTalos本周四表示,觀察到Lazarus(也稱之為APT38)於今年2-7月期間,對美國、加拿大和日本地區的多傢能源供應商發起攻擊。

根據思科的研究,黑客使用一年前曝光的 Log4j(也叫做 Log4jShell)漏洞,部署稱為“VSingle”和“YamaBot”的定制惡意軟件以建立長期持續訪問之後,入侵暴露在網絡上的 VMware Horizon 服務器,從而在受害者的企業網絡上建立初步立足點。惡意軟件 YamaBot 最近被日本國傢網絡應急響應小組(CERT)認為由 Lazarus APT 操縱。

賽門鐵克於今年 4 月首次披露這一間諜活動的細節,並將該行動歸咎於“Stonefly”,這是另一個與 Lazarus 有一些重疊的朝鮮黑客組織。

然而,Cisco Talos 還觀察到一個名為“MagicRAT”的以前未知的遠程訪問木馬(或 RAT),歸屬於 Lazarus Group,黑客使用該木馬進行偵察和竊取憑據。

Jung soo An、Asheer Malhotra、Vitor Ventura 等多位 Talos 安全專傢表示:“這些攻擊的主要目標可能是建立對受害者網絡的長期訪問權限,以進行間諜活動以支持朝鮮政府的目標。這項活動與 Lazarus 針對關鍵基礎設施和能源公司的歷史性入侵相一致,以建立長期獲取專有知識產權的途徑”。


相關推薦

2022-09-09

威脅情報研究機構CiscoTalos周四表示,其觀察到APT38(又名Lazarus)在今年2-7月期間,針對美國、加拿大和日本的未具名能源供應商發起攻擊。研究發現,黑客利用在Log4j中存在一年之久的漏洞(即Log4Shell),來破壞暴露在互聯網上

2023-11-10

擊過日本最大的海港、英國皇傢郵政、美國加州財務部和加拿大一傢兒童醫院。

2023-11-25

中心(NCSC)和韓國國傢情報局(NIS)共同警告說,朝鮮Lazarus黑客組織利用MagicLine4NX軟件中的零日漏洞入侵一系列企業,實施供應鏈攻擊。MagicLine4NX是韓國DreamSecurity公司開發的一款安全認證軟件,用於企業的安全登錄。根據聯合

2023-01-24

對攻擊者的身份得出部分相同的結論,認定朝鮮黑客以及Lazarus、APT38黑客犯罪集團與其有關。美國當局的聲明中還表示,朝鮮對加密貨幣的盜竊和對資產的洗錢行為被用來"支持朝鮮的彈道導彈和大規模殺傷性武器計劃"。

2023-11-23

"。迄今為止,微軟已在多個國傢(包括日本、臺灣、加拿大和美國)的 100 多臺設備上檢測到該木馬安裝程序。微軟稱,該文件托管在訊連科技擁有的合法更新基礎設施上,攻擊者使用頒發給訊連科技的合法代碼簽名證書來

2023-11-30

財政部已查封Sinbad加密貨幣混合服務,因為該服務被朝鮮Lazarus黑客組織用作洗錢工具。加密貨幣混合器是一種允許人們存入加密貨幣的服務器,加密貨幣混合在許多不同的錢包地址中,以幫助防止其被準確追蹤。混合服務從存

2022-08-18

有朝鮮背景的黑客組織Lazarus使用適用於macOS系統的經過簽名的惡意可執行文件,冒充Coinbase招聘信息並吸引金融技術領域的員工。Lazarus組織此前就曾使用虛假的工作機會做誘餌,而在近期的惡意活動中,該機構使用包含Coinbase職

2022-09-27

以色列國防承包商埃爾比特系統公司的美國分公司表示,其網絡在6月初遭到黑客攻擊,員工的個人信息被盜。埃爾比特系統美國分公司在提交給緬因州總檢察長辦公室的一份通知中說,有369名員工受到數據泄露的影響,其中包

2022-08-26

幣平臺 Blender,理由是 Blender 涉嫌幫助朝鮮知名黑客組織 Lazarus Group 清洗從 Axie Infinity 盜取的部分資產。Lazarus Group 是一個來自朝鮮的網絡黑客集團,在 2021 年共竊取價值超 4 億美元的加密貨幣。|來源:bleepingcomputer.com以美國政

2022-09-19

據報道,2016年,美國網約車巨頭Uber發生重大黑客攻擊事件,該公司一直到現在還沒有終結這一事件的餘波。然而日前,Uber再一次爆出攻擊事件,再度陷入網絡安全的泥潭。上周四,一名黑客獲得Uber一位員工的Slack(企業聊天平

2022-07-14

PFC(ProfessionalFinanceCompany,Inc.)是一傢總部位於美國科羅拉多州的債務催收公司,和“數千傢”機構合作處理客戶和病人的未付賬單和未償餘額。在7月1日,官方發佈新聞稿承認過去數月持續遭到勒索軟件,最早可以追溯到今年2

2023-11-11

中國工商銀行(ICBC)美國分行周四遭到網絡攻擊,在負責結算交易的實體迅速斷開與受影響系統的連接後,該行無法結算大量美國國債交易。根據彭博社的報道,這一事態發展迫使中國工商銀行通過攜U盤的信使向上述各方發送

2023-03-14

的部分收益已經通過Tornado Cash進行洗錢,Tornado Cash是一個美國批準的平臺,允許用戶混淆他們的交易歷史。DeFiLlama的數據顯示,周一上午在倫敦發生的這起事件幾乎抹去Euler Finance的鏈上價值,目前其平臺上隻有大約970萬美元的

2022-07-19

鏈橋上盜取1億美元,這次攻擊後來被認為與朝鮮支持的Lazarus集團有關。解更多:https://www.ic3.gov/Media/News/2022/220718.pdf