
Eine neue Experten-Analyse zur nordkoreanischen APT-Gruppe Void Dokkaebi. Die Untersuchung zeigt, wie die Gruppe gezielt russische Internet-Infrastruktur nutzt, um Krypto-Diebstähle und Spionageoperationen durchzuführen und dabei Anonymität zu wahren. Die Experten von Trend Micro decken auf, dass Void Dokkaebi sich einer komplexen Infrastruktur aus russischen und nordkoreanischen IP-Adressen, VPNs und Proxies bedient und Fake-Firmen sowie Social-Engineering-Taktiken einsetzt, um Opfer weltweit zu kompromittieren. Nutzung russischer Infrastruktur Trend Micros aktuelle Untersuchung zeigt erstmals, wie stark Russland als technisches Rückgrat für nordkoreanische Cyberoperationen fungiert. Die analysierten IP-Adressen befinden sich hauptsächlich im Osten Russlands und gehören…
Der Beitrag Nordkoreanische APT-Gruppe nutzt russische Internet-Infrastruktur erschien zuerst auf B2B Cyber Security.