北韩黑客组织Moonstone Sleet运用勒索软件FakePenny从事攻击行动
支付動態 · 2024-05-29

本周微软公布北韩黑客组织Moonstone Sleet的攻击行动,并指出该组织集结多个北韩黑客的攻击手法,从事包含勒索软件攻击的攻击行动,意图牟取经济利益供北韩政府运用

除此之外,研究人员也看到黑客佯称提供PuTTY,散布其他的恶意程序加载工具。但除此之外,他们也看到对方假借技能评估的名义,向开发人员散布有害的NPM套件,其中一起事故当中,导致受害组织的LSASS帐密遭窃。

值得留意的是,到了今年2月,这些黑客利用假的游戏开发公司CC Waterfall为幌子,声称要寻求投资者或是开发人员的支持,发动钓鱼邮件攻击,一旦收信人依照指示运行游戏主程序delfi-tank-unity.exe,电脑就会加载恶意DLL文件,将与SplitLoader极为相似的恶意程序加载工具YouieLoad加载内存内运行,黑客从而通过手动操作,搜刮感兴趣的帐密数据。

到了4月,研究人员发现黑客对其中一家在2月遭到入侵的公司植入勒索软件FakePenny,并索讨660万美元比特币赎金。

而关于这些黑客的来历,研究人员指出,这些黑客在初期的攻击流程,以及恶意酬载的代码,大量采用北韩黑客组织Diamond Sleet的手法及工具,使得他们能进一步确认这些黑客来自北韩,但值得一提的是,Moonstone Sleet并非只继承Diamond Sleet的战术,他们的手段是从多个北韩黑客组织的手法演变而来。

热门文章
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
英国确认各垂直行业的赌博税税率
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
首页
游戏
合作
发现
我的