Lazarus атакует оборонные предприятия через поддельные PDF-ридеры и уязвимость нулевого дня в Windows

APT
Новая волна кампании Operation Dream Job, приписываемой северокорейской группировке Lazarus, направлена на оборонные предприятия по всему миру. Особое внимание злоумышленники уделяют компаниям аэрокосмической отрасли в Европе и Индии.

Lazarus Group усиливает атаки на доверенных разработчиков и открытый код

APT
Одна из самых активных хакерских группировок Lazarus Group продолжает использовать доверенные экосистемы разработки программного обеспечения для атак на крупные организации.

В новых атаках на пользователей в Южной Корее используется вредонос Xctdoor

APT
В новых атаках на пользователей в Южной Корее используется вредонос Xctdoor. Эта вредоносная программа открывает злоумышленникам удалённый доступ к заражённому компьютеру, позволяя перехватывать нажатия

Подставной DeFi-стартап раскрыл, как северокорейские IT-работники проникают в западные компании

APT
Создание фиктивной блокчейн-компании позволило в деталях проследить, как оперативники группировки Famous Chollima, действующей под эгидой Lazarus, проходят собеседования, получают доступ к корпоративным

Группировка Lazarus атаковала GitHub через npm-пакеты: 675 репозиториев заражены блокчейн-бэкдором

APT
Специалисты OpenSourceMalware обнаружили крупномасштабную кампанию по внедрению вредоносного кода в публичные репозитории GitHub. Операция, ассоциированная с северокорейской хакерской группой Lazarus

Группировка Lazarus атакует финансовый сектор через уязвимость React и вредоносное ПО Copperhedge

APT
Северокорейская хакерская группа Lazarus, известная под обозначением APT-C-26, продолжает совершенствовать методы атак на финансовые организации и криптовалютную инфраструктуру.

Новый инструментарий северокорейской группы Lazarus: три этапа скрытого заражения с привязкой к среде и выполнением в памяти

APT
Специалисты по информационной безопасности обнаружили ранее неизвестный набор вредоносных программ, который используется одной из субгрупп северокорейской хакерской группы Lazarus.

Lazarus Group использует словарные файлы VS Code для скрытой доставки вредоносного кода в кампании Contagious Interview

APT
Группировка Lazarus, действующая при поддержке Северной Кореи, разработала новую модификацию кампании Contagious Interview. Вредоносное программное обеспечение размещается в конфигурационных файлах редактора

Северокорейские хакеры освоили новую тактику: вредоносный код теперь прячется в Git-ловушках

APT
Разработчики, проходящие собеседования в сфере DeFi и криптовалют, снова оказались под прицелом. Специалисты команды OpenSourceMalware обнаружили существенное изменение в тактике операторов кампании, известной как Contagious Interview.

Группа Lazarus атакует macOS: новый вредоносный комплект Mach-O Man крадёт данные через фейковые встречи

APT
Киберпреступники из северокорейской группировки Lazarus, известной своими целевыми атаками на бизнес и финансовый сектор, осваивают новую операционную среду. Их недавняя кампания, использующая социальную