Nordkoreanische staatlich unterstützte Bedrohungsgruppe

Nordkoreanische staatlich unterstützte Bedrohungsgruppe
JETZT TEILEN!

B2B Cyber Security ShortNews

Das Unit 42-Team hat neue Forschungsergebnisse veröffentlicht, die eine ausgeklügelte Kampagne von Slow Pisces (auch bekannt als Jade Sleet, TraderTraitor, PUKCHONG) aufdecken. Die nordkoreanische, staatlich unterstützte Bedrohungsgruppe ist für ihre Angriffe auf den Kryptowährungssektor bekannt. In ihrer jüngsten Kampagne gibt sich die Gruppe auf LinkedIn als Personalvermittler aus und verschickt als „Coding Challenges“ getarnte Malware an Entwickler, indem sie GitHub-Repositories mit gefälschten Python- und JavaScript-Projekten ausnutzen. Die wichtigsten Ergebnisse auf einen Blick: Zwei neu entdeckte Malware-Stämme: RN Loader und RN Stealer, die ausschließlich an verifizierte Opfer ausgeliefert werden Neue Umgehungstechniken,…

Der Beitrag Nordkoreanische staatlich unterstützte Bedrohungsgruppe erschien zuerst auf B2B Cyber Security.

Anzeige

Weitere passende Artikel
Windows-Spionage ausgebremst
Stoppt Windows-Spionage

Viele Nutzer nennen es Windows-Spionage, da Windows 10 wie auch seine Vorgänger immer wieder Daten an Microsoft schickt. Der Konzern versichert, ➡ Weiterlesen

Windows: Trojaner verstecken sich in Wiederherstellungspunkt
Windows Wiederherstellung

Gelangt ein ein Trojaner unerkannt auf ein System, so versteckt er sich gerne als Kopie in einem Wiederherstellungspunkt von Windows. ➡ Weiterlesen

08/17 Starke Android-Apps im Test
08/17 Starke Android-Apps im Test

Die besten Android-Apps: aktuelle Testergebnisse vom Juli 2017 aus dem größten Antiviren-Testlabor der Welt - AV-TEST Hier finden sich die ➡ Weiterlesen

Cloud-Service: Ransomware mit Datenisolierung und Wiederherstellung
Cloud-Service: Ransomware mit Datenisolierung und Wiederherstellung

Cohesity FortKnox ist ab sofort verfügbar: Damit lässt sich Ransomware mit Datenisolierung und -wiederherstellung as a Service via Cloud abwehren. ➡ Weiterlesen

Industrial Spy: Neuer Darknet Marktplatz entdeckt
Industrial Spy: Neuer Darknet Marktplatz entdeckt

Sicherheitsforscher haben einen neuen Darknet Marktplatz entdeckt. Auf Industrial Spy werden Datenpakete verschiedenster Unternehmen und Preisklassen und sogar kostenlose Daten ➡ Weiterlesen

BlackBasta steck wohl hinter Ransomware-Angriff auf Sixt
BlackBasta steck wohl hinter Ransomware-Angriff auf Sixt

Wie Spiegel.de berichtet, steckt wohl die neue Angreifertruppe BlackBasta hinter dem Ransomware-Angriff auf den Autovermieter Sixt. Laut Recherchen von Heise.de ➡ Weiterlesen