www.welivesecurity.com/en/eset-rese...
🧵 1/6
www.welivesecurity.com/en/eset-rese...
🧵 1/6
www.welivesecurity.com/en/eset-rese... 1/6
www.welivesecurity.com/en/eset-rese... 1/6
#ESET #ProgressProtected
#ESET #ProgressProtected
ESET Research, Kuzey Kore bağlantılı **DeceptiveDevelopment** grubunun sosyal mühendislik yöntemleriyle geliştiricileri hedef alarak **kripto para birimlerini çaldığını** ortaya koydu.
📖 Haberin tamamı için: bihaber.tr/sahte-is-tek...
ESET Research, Kuzey Kore bağlantılı **DeceptiveDevelopment** grubunun sosyal mühendislik yöntemleriyle geliştiricileri hedef alarak **kripto para birimlerini çaldığını** ortaya koydu.
📖 Haberin tamamı için: bihaber.tr/sahte-is-tek...
-Stately Taurus linked to ancient malware
-Chinese APT tools found in ransomware attacks
-PAN warns of new firewall exploit chain
-Atlassian&Cisco security updates
-Infosec compensation report
-Stately Taurus linked to ancient malware
-Chinese APT tools found in ransomware attacks
-PAN warns of new firewall exploit chain
-Atlassian&Cisco security updates
-Infosec compensation report
サイバー犯罪者は、企業の採用担当者を装い、偽の求人情報で標的にアプローチすることが知られています。結局のところ、潜在的な被害者が就職の可能性に気を取られている時ほど、攻撃に最適なタイミングはあるでしょうか? 2024年初頭以来、ESETの研究者は、北朝鮮と連携した一連の悪意のある活動を観察してきました。これらの活動では、ヘッドハンターを装った攻撃者が、情報窃取マルウェアを隠蔽するソフトウェアプロジェクトを標的に提供しようとしています。私たちはこの活動クラスターを「欺瞞的開発」と呼んでいます。
サイバー犯罪者は、企業の採用担当者を装い、偽の求人情報で標的にアプローチすることが知られています。結局のところ、潜在的な被害者が就職の可能性に気を取られている時ほど、攻撃に最適なタイミングはあるでしょうか? 2024年初頭以来、ESETの研究者は、北朝鮮と連携した一連の悪意のある活動を観察してきました。これらの活動では、ヘッドハンターを装った攻撃者が、情報窃取マルウェアを隠蔽するソフトウェアプロジェクトを標的に提供しようとしています。私たちはこの活動クラスターを「欺瞞的開発」と呼んでいます。
ESET Research has released new findings on DeceptiveDevelopment, also known as Contagious Interview – a threat group aligned with North Korea that has grown increasingly active in recent years.…
ESET Research has released new findings on DeceptiveDevelopment, also known as Contagious Interview – a threat group aligned with North Korea that has grown increasingly active in recent years.…
PolinRiderと呼ばれるこのキャンペーンは、2025年12月から継続されており、侵害されたGitHubリポジトリにJavaScriptローダーを注入することで、DEV#POPPERリモートアクセス型トロイの木馬(RAT)とOmniStealer情報窃盗マルウェアを仕掛けている。
PolinRiderは、 DeceptiveDevelopment、Operation Dream Job、ClickFake Interviewキャンペーンでも見られる戦術を含む、より広範なContagious Interview...
PolinRiderと呼ばれるこのキャンペーンは、2025年12月から継続されており、侵害されたGitHubリポジトリにJavaScriptローダーを注入することで、DEV#POPPERリモートアクセス型トロイの木馬(RAT)とOmniStealer情報窃盗マルウェアを仕掛けている。
PolinRiderは、 DeceptiveDevelopment、Operation Dream Job、ClickFake Interviewキャンペーンでも見られる戦術を含む、より広範なContagious Interview...
フリーランスのソフトウェア開発者は、就職面接をテーマにした餌を利用して、BeaverTail および InvisibleFerret として知られるクロスプラットフォームのマルウェア ファミリを配布する進行中のキャンペーンのターゲットになっています。
北朝鮮に関連するこの活動は「DeceptiveDevelopment」というコードネームで呼ばれており、Contagious Interview(別名CL-STA-0240)、DEV#POPPER、Famous Chollima、PurpleBravo、Tenac...
フリーランスのソフトウェア開発者は、就職面接をテーマにした餌を利用して、BeaverTail および InvisibleFerret として知られるクロスプラットフォームのマルウェア ファミリを配布する進行中のキャンペーンのターゲットになっています。
北朝鮮に関連するこの活動は「DeceptiveDevelopment」というコードネームで呼ばれており、Contagious Interview(別名CL-STA-0240)、DEV#POPPER、Famous Chollima、PurpleBravo、Tenac...
https://qian.cx/posts/6CBC95B8-97CC-450D-A3F1-DEFA902DDA42
https://qian.cx/posts/6CBC95B8-97CC-450D-A3F1-DEFA902DDA42