专栏名称: 黑鸟
一介草民,自封威胁分析师。
目录
相关文章推荐
湖北省教育厅  ·  鼓舞人心,催人奋进!全省教育大会引发热烈反响④ ·  7 小时前  
班主任家园  ·  刚刚问了一下DeepSeek,未来5年中国哪 ... ·  昨天  
内蒙古教育发布  ·  解码《纲要》⑬ | ... ·  2 天前  
内蒙古教育发布  ·  解码《纲要》⑬ | ... ·  2 天前  
药渡  ·  特约综述 | ... ·  3 天前  
51好读  ›  专栏  ›  黑鸟

朝鲜网军继续针对交易所发起攻击,更新木马且活动受害者有英波俄中

黑鸟  · 公众号  ·  · 2020-01-08 23:12

正文

点击蓝字


黑鸟情报局



朝鲜目前是最活跃和最多产的APT组织之一。 该组织喜欢制造假公司,从而通过公司网页进行钓鱼攻击,使得一些炒币人员直接下载他们的后门从而被远程控制。


而为了更好的攻击macOS用户,Lazarus小组开发了自制的macOS恶意软件,并添加了一种身份验证机制,可以非常仔细地交付下一阶段的Payload程序,并在不接触磁盘的情况下加载它。 此外,为了攻击Windows用户,他们制定了多阶段感染程序,并很明显的更改了最终Payload。



木马名为UnionCryptoTrader




木马的发展


同时,他们还将自己建立的telegram小组挂在他们的假网站上,而这些网站均是区块链类,如下







请到「今天看啥」查看全文


推荐文章
最搞笑笑话王  ·  农民工晚上想老婆,编了一首歌,火了!
7 年前