Tech

Usługi JSON przejęte przez północnokoreańskich hakerów w celu wysyłania złośliwego oprogramowania


  • Grupa Lazarus korzystała z usług pamięci masowej JSON do hostowania złośliwego oprogramowania w kampanii Contagious Interview skierowanej do programistów
  • Atakujący wabili ofiary fałszywymi ofertami pracy na LinkedIn, dostarczając złośliwe oprogramowanie BeaverTail, InvisibleFerret i TsunamiKit
  • Złośliwe oprogramowanie eksfiltruje dane, kradnie kryptowaluty i wydobywa Monero – dopasowując się do normalnego przepływu pracy programistów

Zaobserwowano, że sponsorowane przez państwo północnokoreańskie ugrupowania cyberprzestępcze, będące częścią niesławnej grupy Lazarus, hostowały złośliwe oprogramowanie i inny złośliwy kod w usługach przechowywania JSON.

Badacze cyberbezpieczeństwa NVISIO zauważyli, że widzieli atakujących korzystających z JSON Keeper, JSONsilo i npoint.io, próbując pozostać niewykrytym i wytrwałym w swoich atakach.

Enlace de origen

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *