| RAT | 遠端存取木馬程式 | 圖片檔案濫用 | Lazarus Group | Hidden Cobra | APT 38 | Lazarus

藏匿惡意程式的手法越來越繁複!北韓駭客Lazarus濫用BMP圖檔及內嵌壓縮檔案,並搭配圖檔格式轉換等多重手法,來藏匿木馬程式

駭客運用圖片來隱藏攻擊工具的現象,可說是時有所聞,但許多是針對網站側錄(Web Skimming)而來。而最近,北韓駭客組織Lazarus將這種手法運用於散布木馬程式上,他們透過BMP圖檔與反覆的呼叫手法,來偷渡惡意程式,進而在受害電腦上竊密

2021-04-22

ESET揭露北韓駭客Lazarus的後門程式Vyveva運作模式,並指出與該組織另一後門程式NukeSped程式碼多處雷同

| 後門程式 | Lazarus | APT攻擊 | Tor | Timestomping

北韓駭客Lazarus利用新的後門程式對南非貨運公司下手

資安業者ESET揭露疑似為北韓駭客組織Lazarus在一場間諜行動中,所使用的新後門程式Vyveva,這個惡意程式採用Tor連線與C2伺服器通訊,同時具備竄改檔案時戳(Timestomping)的能力

2021-04-09

北韓駭客為了鎖定資安研究人員發動攻擊,特別架設了假的資安公司網站,並建立對應的推特帳號

| 北韓駭客集團 | ZINC | APT38 | Lazarus | Hidden Cobra

北韓駭客攻擊資安研究員手法再升級!不只架設冒牌資安公司網站,還以徵才名義行騙

北韓駭客組織再度針對資安研究人員下手,但這次的不同之處,在於駭客取信資安人員的方法升級,他們不只建立多個假的推特、LinkedIn帳號,還成立了冒牌資安公司網站

2021-04-01

| 加密貨幣 | 北韓駭客 | 惡意程式 | Lazarus | Hidden Cobra | APT38 | AppleJeus

美國聲稱北韓為全球頭號銀行搶劫犯,起訴3名北韓駭客

金援北韓政府的駭客組織除了針對全球多國銀行發動攻擊以盜領現金,也以偽造的加密貨幣交易平臺或加密貨幣錢包,透過網路行銷、網釣或社交工程手法,誘導使用者安裝名為AppleJeus惡意程式以竊取其加密貨幣,攻擊範圍逾30個國家

2021-02-19

| 北韓駭客集團 | Lazarus | COVID-19疫苗 | 竊資

北韓駭客集團Lazarus入侵衛生機關與COVID-19疫苗開發公司

繼疫苗冷鏈供應業者和負責審核COVID-19疫苗的歐洲藥品管理局遭駭之後,卡巴斯基發現北韓駭客集團Lazarus在今年9到10月間,曾入侵某家研發COVID-19疫苗的藥廠以及國家級衛生組織

2020-12-25

| Lazarus | 北韓駭客

北韓駭客組織Lazarus以軟體供應鏈手法攻擊南韓用戶

Lazarus使用南韓合法安全軟體及從兩家公司偷來的數位憑證,以在用戶電腦植入惡意程式

2020-11-19

| Lazarus | VHD | 勒索軟體

卡巴斯基:VHD勒索軟體出自北韓駭客集團Lazarus之手

今年發生的VHD勒索軟體攻擊行動中,駭客使用的後門為MATA跨平臺框架的一個實例,外界都認為Lazarus集團是MATA框架唯一所有人,再加上VHD並非是個商業產品,卡巴斯基因而推測VHD是Lazarus集團打造的攻擊工具

2020-07-29

| Lazarus | APT

北韓駭客Lazarus濫用跨平臺惡意程式框架MATA,散布勒索軟體與竊取資料庫內容

卡巴斯基最近揭露一種名為MATA的惡意軟體框架,它不只能針對Windows、Linux,以及macOS作業系統的電腦發動攻擊,駭客也運用來竊取公司機密與植入勒索軟體病毒

2020-07-28

| 北韓 | Lazarus | 駭客集團 | 加密貨幣

美國制裁兩名替北韓駭客集團Lazarus洗錢的中國人

美方指控北韓國家級駭客涉入多起加密貨幣交易中心的金融竊盜案件,並宣布逮捕兩名涉案的中國人士

2020-03-03

| 資安 | 北韓 | 駭客組織 | Lazarus | Linux | 遠端存取木馬 | Remote Access Trojan | RAT

北韓駭客Lazarus開發出瞄準Linux的木馬程式

安全廠商發現一款同時適用於Windows和Linux的新型遠端存取木馬,開採了Atlassian Confluence 6.6.12以後版本中的Widget Connector巨集漏洞,這個漏洞已於今年三月完成修補,用戶應儘速安裝升級版

2019-12-26

| 國家級駭客威脅 | 銀行SWIFT系統 | APT 38 | DYEPACK | Lazarus

【金融業不能忽視的國家級駭客威脅】FireEye:APT 38組織發展針對SWIFT的攻擊軟體

面對專搶銀行組織的全球化攻擊,我國銀行內部金流系統也要小心

2018-12-15

| 加密貨幣 | 北韓 | Lazarus

Group-IB:14起加密貨幣交易中心被駭損失共8.8億美元,過半是北韓駭客集團Lazarus偷的

Group-IB發表的犯罪趨勢報告中指出,2017年到2018年間,14起針對加密貨幣交易中心的攻擊事件,駭客偷走價值8.82億美元的加密貨幣,北韓駭客組織Lazarus涉及其中的5起,偷走價值5.71億美元。

2018-10-22