Lazarus团伙使用伪造的加密货币应用分发AppleJeus
据外媒报道,近日,Volexity观察到朝鲜黑客团伙Lazarus新一轮的攻击活动。该活动始于2022年6月,并至少持续到2022年10月。攻击者注册了域名bloxholder[.]com并建立了一个网站,该网站是合法的HaasOnline自动加密货币交易平台的克隆。攻击者使用该网站分发伪装成BloxHolder应用的Windows MSI安装程序,它实际上是与QTBitcoinTrader应用捆绑在一起的恶意软件AppleJeus。该活动还通过链式DLL侧加载,以从受信任的进程中加载恶意软件,从而绕过安全检测。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4“美亚杯”第十届中国电子数据取...2024-10-19
-
5网安企业AI应用落地系列之长亭科...2天前
-
6极客少年云顶对弈 第二届极客少...2022-08-30
-
7知其安聂君:安全验证 实现安全...2023-08-23
-
8顺丰SRC第二届白帽技术沙龙2024-01-26
-
9人工智能相关法律法规合规指南2025-03-31
-
10秒懂安全|什么是网络靶场?2024-01-30