security news

کمپین جدید Contagious Interview: ایمیل‌های فیشینگ با مخازن GitHub جعلی و استقرار بدافزار Overlord برای سرقت کیف پول‌های رمزارز

محققان امنیت سایبری دو کمپین مخرب سایبری را شناسایی کرده‌اند که شباهت‌هایی با یک گروه تهدید پایدار کره شمالی به نام Contagious Interview (با نام‌های Famous Chollima، HexagonalRodent و Void Dokkaebi) …

ادامه مطلب
security news

هکرهای WaterPlum کره شمالی با سوءاستفاده از Auto‑Run در VS Code بدافزار جدید StoatWaffle را توزیع می‌کنند

نفوذگران کره شمالی مرتبط با کمپین Contagious Interview که با نام WaterPlum نیز ردیابی می‌شوند، از یک خانواده بدافزار جدید موسوم به StoatWaffle سوءاستفاده می‌کنند؛ بدافزاری که از طریق پروژه‌های …

ادامه مطلب
security news

نفوذگران کره شمالی با درب‌پشتی AkdoorTea توسعه‌دهندگان جهانی رمز ارز را هدف قرار می‌دهند

عوامل تهدید مرتبط با کره شمالی که با کمپین Contagious Interview شناخته می‌شوند، به درب‌پشتی جدید با نام AkdoorTea همراه با ابزارهایی مانند TsunamiKit و Tropidoor نسبت داده شده‌اند. شرکت امنیتی …

ادامه مطلب
security news

توزیع بدافزار از طریق شرکت‌های جعلی ارز دیجیتال و فریب‌های مصاحبه شغلی

عوامل تهدید وابسته به کره شمالی که در پس کمپین Contagious Interview قرار دارند، با ایجاد شرکت‌های صوری، اقدام به توزیع بدافزارهایی در جریان فرآیند جعلی استخدام می‌کنند. شرکت امنیت …

ادامه مطلب
security news

استقرار بدافزار BeaverTail توسط Lazarus از طریق پکیج‌های npm مخرب 

عوامل تهدید Lazarus کره‌شمالی مرتبط با کمپین Contagious Interview، با انتشار پکیج‌های مخرب بیشتری که توزیع‌کننده بدافزار BeaverTail هستند و همچنین لودر جدید تروجان دسترسی از راه دور (RAT) سیطره خود را …

ادامه مطلب