被滥用的 Trojanized CyberLink 安装程序用于全球 Lazarus 供应链攻击 媒

项目展示

54

北韩黑客的供应链攻击:Lazarus Group 利用 Trojan 攻击

文章重点

北韩的 Lazarus Group 通过修改 CyberLink 安装程序来散布 LambLoad 恶意软件。领取目标是未使用 CrowdStrike、FireEye 和 Tanium 安全软件的组织。LambLoad 会在执行恶意行为前监控系统的日期和时间。自 10 月底以来,超过 100 台设备在美国、加拿大、日本、台湾及其他国家遭受攻击。微软已呼吁清除第二阶段有效载荷,并更新反害软件列表。

北韩的 Lazarus Group,也称为 Diamond Sleet,近期利用了一个经过 Trojan 化的 CyberLink 应用程式安装程序在供应链中展开新一轮的攻击,散布 LambLoad 恶意软件。根据 SiliconAngle 的报导,主要攻击的对象是那些在其企业环境中没有安装 CrowdStrike、FireEye 和 Tanium 等安全软件的组织。

根据微软的威胁情报报告,LambLoad 在执行恶意行为之前,会进行系统日期和时间的监控。自10月底以来,超过 100 台设备位于美国、加拿大、日本、台湾及其他国家已受到这个恶意 CyberLink 安装程序的影响。这标志著一个重大的数据盗窃和下游入侵的威胁,尽管目前尚未录得任何直接操作的活动。

clash verge 下载

微软的应对措施

由于这一严重的威胁,微软已经采取了一系列紧急应对措施: 呼吁用户删除 GitHub 中的第二阶段有效载荷。 更新了不被允许的清单,将被劫持的 CyberLink 证书添加进去。 发布了针对该攻击的 Defender for Endpoint 和 Defender Antivirus 更新。

这一事件再次提醒所有组织提高安全意识,并坚持做好资安防护,以免成为恶意攻击的受害者。

被滥用的 Trojanized CyberLink 安装程序用于全球 Lazarus 供应链攻击 媒

美国网络安全面临新威胁关键要点美国正面临越来越多的网络安全威胁,尤其是来自中国的人工智能技术进步。FBI已加强保护美国自制的AI模型,以应对潜在的敌对行为。中美等国的影响力操作可能会对即将到来的中期选举产生影响,伊朗可能会利用新技术进行干预。至少有73个国家与商业间谍软件公司合作,进行对记者和政治异...

TA866威胁小组重现:北美的新一波钓鱼攻击关键要点TA866小组重新活跃,展开针对北美的大规模钓鱼攻击。攻击者通过虚假发票邮件传播恶意软件,包括WasabiSeed和Screenshotter。此次攻击的方式和去年2月相似,但使用了TA571的垃圾邮件服务。漏洞研究表明,钓鱼邮件中的行动号召链接被...