Home Nieuws JSON-services gekaapt door Noord-Koreaanse hackers om malware te verzenden

JSON-services gekaapt door Noord-Koreaanse hackers om malware te verzenden

5
0
JSON-services gekaapt door Noord-Koreaanse hackers om malware te verzenden


  • Lazarus Group gebruikte JSON-opslagdiensten om malware te hosten in de Contagious Interview-campagne gericht op ontwikkelaars
  • Aanvallers lokten slachtoffers via valse vacatures op LinkedIn, waarbij ze BeaverTail-, InvisibleFerret- en TsunamiKit-malware leverden
  • Malware exfiltreert gegevens, steelt crypto en mineert Monero, terwijl het opgaat in de normale ontwikkelworkflows

Er is waargenomen dat Noord-Koreaanse, door de staat gesponsorde dreigingsactoren, onderdeel van de beruchte Lazarus Group, malware en andere kwaadaardige code hosten op JSON-opslagdiensten.

Cybersecurity-onderzoekers NVISIO gaven aan dat ze aanvallers JSON Keeper, JSONsilo en npoint.io hadden zien gebruiken in een poging ongezien en volhardend te blijven in hun aanvallen.

Nieuwsbron

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in