キャンペーン: Contagious Interview
【要点】 ◎北朝鮮系攻撃者は偽のmacOS更新画面とClickFixを組み合わせ、EtherHidingを利用したC2を通じて暗号資産窃取マルウェアを配布している (The Hacker News)
【要点】 ◎北朝鮮系「Contagious Interview」は、SVG画像のコメント領域に4段階マルウェアを分散隠蔽し、開発者やサプライチェーンを狙う高度な攻撃を展開している (財経新聞)
【要点】 ◎北朝鮮系「Contagious Interview」は、SVG画像のコメント領域に4段階マルウェアを隠蔽し、開発者を狙う高度なサプライチェーン攻撃を展開している
【要点】 ◎北朝鮮系攻撃者は108件の悪意あるパッケージや拡張機能を公開し、開発者を標的にマルウェアを配布する「PolinRider」攻撃を展開している (The Hacker News)
【要点】 ◎北朝鮮系「Contagious Interview」はnpm、PyPI、Go、Rustなどに1700超の悪意あるパッケージを拡散し、開発環境侵害と情報窃取を狙っている (BleepingComputer)
【訳】北朝鮮のハッカーが新たなバックドア「AkdoorTea」を使用し、世界中の暗号通貨開発者を標的に 【要約】 ESETは北朝鮮系グループ「DeceptiveDevelopment」(別名Lazarus傘下)が、暗号通貨やWeb3開発者を狙う「Contagious Interview」キャンペーンで新R…
【訳】北朝鮮のハッカー集団、フリーランスの開発者を標的にした求人詐欺でマルウェアを配布 【図表】 出典: https://thehackernews.com/2025/02/north-korean-hackers-target-freelance.html 【要約】 北朝鮮のハッカー集団「DeceptiveDevelopment」は、フ…
【図表】 出典: https://news.mynavi.jp/techplus/article/20241228-3095594/ 【ニュース】 ◆北朝鮮の脅威アクターがサイバー攻撃、国内も要注意とNTT子会社が警告 (マイナビニュース, 2024/12/28 17:35) https://news.mynavi.jp/techplus/article/20241228-…