北韩黑客Citrine Sleet上传恶意Python套件,意图散布RAT木马PondRAT
支付動態 · 2024-09-24

研究人员提出警告,北韩黑客企图利用恶意PyPI套件对开发人员散布木马程序PondRAT,目的是通过开发者的电脑入侵软件公司,从事供应链攻击

北韩黑客近年来锁定软件开发人员的攻击行动变得更加频繁,这包含了针对正在求职的开发人员散布恶意软件,以及借由恶意软件套件发动攻击的情况,而最近,有研究人员揭露针对Linux、macOS用户的攻击行动。

资安业者Palo Alto Networks指出,他们看到别名为AppleJeus、Gleaming Pisces的北韩黑客Citrine Sleet,于PyPI上传恶意Python套件real-ids、coloredtxt、beautifultext、minisound,一旦开发人员上当,在开发环境部署,电脑就有可能被植入恶意软件PondRAT。

根据代码的相似特征,以及过往发现黑客的攻击手法特质,研究人员从而认为攻击者的身分很有可能就是Citrine Sleet。

而对于黑客的目的,研究人员评估,很有可能是为了要借由开发人员的端点电脑从事供应链攻击,将受害电脑作为存取软件业者的主要媒介,接着进一步挖掘入侵软件公司客户的管道。

另一方面,他们也找到恶意程序PoolRAT的Linux版变种,该恶意程序黑客曾在3年前用于攻击3CX网络电话环境,他们将PoolRAT与PondRAT进行比对,认为PondRAT是RoolRAT的简化版本。

热门文章
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
首页
游戏
合作
发现
我的