北韩的 Lazarus Group,也称为 Diamond Sleet,近期利用了一个经过 Trojan 化的 CyberLink 应用程式安装程序在供应链中展开新一轮的攻击,散布 LambLoad 恶意软件。根据 SiliconAngle 的报导,主要攻击的对象是那些在其企业环境中没有安装 CrowdStrike、FireEye 和 Tanium 等安全软件的组织。
根据微软的威胁情报报告,LambLoad 在执行恶意行为之前,会进行系统日期和时间的监控。自10月底以来,超过 100 台设备位于美国、加拿大、日本、台湾及其他国家已受到这个恶意 CyberLink 安装程序的影响。这标志著一个重大的数据盗窃和下游入侵的威胁,尽管目前尚未录得任何直接操作的活动。
clash verge 下载由于这一严重的威胁,微软已经采取了一系列紧急应对措施: 呼吁用户删除 GitHub 中的第二阶段有效载荷。 更新了不被允许的清单,将被劫持的 CyberLink 证书添加进去。 发布了针对该攻击的 Defender for Endpoint 和 Defender Antivirus 更新。
这一事件再次提醒所有组织提高安全意识,并坚持做好资安防护,以免成为恶意攻击的受害者。
美国面临日益复杂的人工智能技术风险 媒体
美国网络安全面临新威胁关键要点美国正面临越来越多的网络安全威胁,尤其是来自中国的人工智能技术进步。FBI已加强保护美国自制的AI模型,以应对潜在的敌对行为。中美等国的影响力操作可能会对即将到来的中期选举产生影响,伊朗可能会利用新技术进行干预。至少有73个国家与商业间谍软件公司合作,进行对记者和政治异...
重新出现的 TA866 部署了大规模的网络钓鱼活动 媒体
TA866威胁小组重现:北美的新一波钓鱼攻击关键要点TA866小组重新活跃,展开针对北美的大规模钓鱼攻击。攻击者通过虚假发票邮件传播恶意软件,包括WasabiSeed和Screenshotter。此次攻击的方式和去年2月相似,但使用了TA571的垃圾邮件服务。漏洞研究表明,钓鱼邮件中的行动号召链接被...