美国加拿大日本多家能源公司遭黑客集团Lazarus攻击

VSole2022-09-09 09:02:35

根据思科的研究,黑客使用一年前曝光的 Log4j(也叫做 Log4jShell)漏洞,部署称为“VSingle”和“YamaBot”的定制恶意软件以建立长期持续访问之后,入侵暴露在网络上的 VMware Horizon 服务器,从而在受害者的企业网络上建立初步立足点。恶意软件 YamaBot 最近被日本国家网络应急响应小组(CERT)认为由 Lazarus APT 操纵。

赛门铁克于今年 4 月首次披露了这一间谍活动的细节,并将该行动归咎于“Stonefly”,这是另一个与 Lazarus 有一些重叠的朝鲜黑客组织。

然而,Cisco Talos 还观察到了一个名为“MagicRAT”的以前未知的远程访问木马(或 RAT),归属于 Lazarus Group,黑客使用该木马进行侦察和窃取凭据。

Jung soo An、Asheer Malhotra、Vitor Ventura 等多位 Talos 安全专家表示:“这些攻击的主要目标可能是建立对受害者网络的长期访问权限,以进行间谍活动以支持朝鲜政府的目标。这项活动与 Lazarus 针对关键基础设施和能源公司的历史性入侵相一致,以建立长期获取专有知识产权的途径”。

网络攻击lazarus
本作品采用《CC 协议》,转载必须注明作者和本文链接
国家级APT(Advanced Persistent Threat,高级持续性威胁)组织是有国家背景支持的顶尖黑客团伙,专注于针对特定目标进行长期的持续性网络攻击。 奇安信旗下的高级威胁研究团队红雨滴(RedDrip Team)每年会发布全球APT年报、中报,对当年各大APT团伙的活动进行分析总结。
Lazarus攻击目的主要以窃取资金为主,针对银行、比特币交易所等金融机构及个人实施定向攻击,堪称全球金融机构的最大威胁。2020年期间,Lazarus在领英网站伪装招聘加密货币工作人员并发送恶意文档,旨在获取凭证从而盗取目标加密货币。这两次活动的披露使得Lazarus Group首次成为公众关注的焦点。此次攻击使用的自清除文件与攻击索尼公司的文件相似,因此归因于Lazarus
据专家表示,黑客已经做好攻击 macOS 系统的准备。ESET 的网络安全专家认为,最近的 macOS 恶意软件与 Operation Inception都是 Lazarus 的手笔,因为该组织以类似的方式攻击知名航空航天和军事组织。
臭名昭著的 Lazarus 黑客组织在最近的一波网络攻击中,他们利用了一个很隐蔽的攻击方式,通过受感染的微软互联网信息服务(IIS)服务器传播恶意软件。网络安全专业人员正在积极关注这一情况,尽可能减少攻击所带来的大量的危害。
瑞星威胁情报中心捕获到一起专门针对军工领域从业人员发起的APT攻击事件,通过分析发现此次事件的主谋为Lazarus组织,该组织通过伪造国际知名军工企业洛克希德·马丁公司的招聘文件为诱饵,诱骗军工领域相关人员点击并执行带有恶意程序的文件,从而达到窃取机密信息、远程控制的目的。
2021年11月10日,国外安全厂商ESET发布推文,曝光朝鲜APT组织Lazarus的最新攻击活动,该组织在分发IDA Pro 7.5软件安装包中植入两个恶意组件,意图针对安全研究人员。 此前,猎影实验室也发现了该组织相关账户的一些攻击活动,并发现该组织利用漏洞研究相关内容建立账户信任感,以进一步圈定攻击目标,发起攻击。其中,我们在今年5月观察到的0Day漏洞CVE-2021-33739就是一
如何有效地防护来自网络中的攻击行为已成为当前亟需解决的问题。这套网络通信的传输控制和协议套件被称为“TCP/IP”,是当今互联网通信的基础。Check Point基于高级威胁防护与分析解决方案,开发标准的统一架构,可实时共享威胁情报,预防对虚拟实例、云部署、终端、远程办公室和移动设备的攻击。相关报告显示,2018年由机器人和僵尸网络产生的恶意流量分别占据所有网络流量的37.9%和53.8%。
溯源(attribution)是解决网络攻击的起点,通过指出并惩罚真正的攻击者以震慑其他潜在罪犯,阻止未来可能发生的攻击。伴随国家间网络空间博弈的日趋激烈,一些国家越来越倾向于使用强大的网络攻击溯源能力塑造国际叙事,渲染放大网络威胁,为其采取起诉、制裁等单边措施提供托词。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
VSole
网络安全专家