新的朝鲜活动利用虚假编程面试窃取开发者凭据
与朝鲜民主主义人民共和国结盟的黑客将恶意软件隐藏在SVG旗帜图像中,通过开发者求职面试的编程测试植入后门。没有一家杀毒软件厂商发现该恶意软件。
TOPIC ARCHIVE
时代线报整理的 逆向工程 高价值公开信源与重要变化。
与朝鲜民主主义人民共和国结盟的黑客将恶意软件隐藏在SVG旗帜图像中,通过开发者求职面试的编程测试植入后门。没有一家杀毒软件厂商发现该恶意软件。
Elastic Security Labs发现Shai-Hulud卷土重来。攻击者入侵了keyv维护者,并部署了CHAINDROP蠕虫。该蠕虫利用窃取的npm凭据,对共同维护的软件包植入后门,这些软件包每月下载量合计超过13亿次。
Hugging Face数据泄露的每个阶段都可以映射到Elastic Defend以及已经上线的SIEM规则,包括工作节点RCE、凭据窃取、自迁移C2和生成式AI检测。
Unit 42 披露了一项俄罗斯网络间谍活动,该活动针对 Zimbra 网络邮件服务器,通过 JavaScript 注入窃取凭证。本文《俄罗斯全球网络邮件间谍活动》首发于 Unit 42。
Unit 42 详细介绍了一名讲中文的威胁行为者,其将针对七个漏洞的自主 AI 扫描与人工利用相结合。阅读更多。文章《讲中文的威胁行为者利用 AI 模型发动自主网络攻击》最初发表于 Unit 42。
Chaos勒索软件组织使用名为“msaRAT”的新型恶意软件劫持浏览器。该恶意软件不直接与C2通信,而是通过浏览器连接。它支持任意命令执行,并通过WebRTC over TURN隐藏攻击者的IP地址,使受害者无法获知。
中国和印度针对同一巴基斯坦警察部队分别开展了间谍活动,双方均出于对巴基斯坦国内安全事务的不同利益考量采取行动。
一场网络犯罪活动结合了加载器即服务框架,以及通过Go编译的伪造MpClient.dll实现的DLL侧加载,这是一种新型规避技术组合。《Vidar 窃密木马揭秘:代码签名滥用、Go加载器与文件膨胀》一文首发于Unit 42。