Мы запустили Dzik Pic Store. Заходи к нам в магазин за крутым мерчом ☃️
Support us

Google: северокорейские хакеры взламывают ИБ-исследователей через блог об уязвимостях

Группа анализа угроз Google рассказала о новой северокорейской вредоносной кампании. Злоумышленники заманивают исследователей безопасности из других стран на фейковый сайт об эксплойтах, а для атаки задействуют 0-day уязвимости в Windows и Chrome.

Оставить комментарий
Google: северокорейские хакеры взламывают ИБ-исследователей через блог об уязвимостях

Группа анализа угроз Google рассказала о новой северокорейской вредоносной кампании. Злоумышленники заманивают исследователей безопасности из других стран на фейковый сайт об эксплойтах, а для атаки задействуют 0-day уязвимости в Windows и Chrome.

На своих жертв корейцы выходят через поддельные аккаунты в Twitter, LinkedIn, Telegram, Discord, Keybase и электронную почту. Чтобы лучше втереться в доверие, они сделали блог про кибербезопасность, а в Twitter выкладывают ссылки на него и видео про уязвимости — Google говорит, что минимум одна из них была выдуманной. Для «достоверности» на сайте под видом гостевых постов опубликованы статьи ничего не подозревающих реальных специалистов.

Установив контакт, хакеры предлагают жертве вместе работать над исследовательским проектом. После этого ей отправляют файл, содержащий вредоносный код.

В некоторых случаях для взлома было достаточно, чтобы исследователи посетили заражённый сайт — при этом на их устройствах были установлены актуальные версии Windows 10 и браузера Chrome. То есть хакеры используют ещё не закрытые баги в них.

По словам Google, кампания длится уже несколько месяцев, а за хакерами стоит правительство Северной Кореи. Google призвала исследователей быть бдительными при общении с неизвестными в сети и напомнила, что за отчёты об уязвимостях нулевого дня в Chrome предусмотрено материальное вознаграждение. Северокорейский блог всё ещё есть в поисковой выдаче.

Как отмечает Motherboard, несколько известных специалистов по безопасности признались, что стали мишенью злоумышленников. Основатель ИБ-компании Hyperion Gray Алехандро Касерес пишет, что хакеры связались с ним через Twitter, после чего сбросили зловред. Данные клиентов фирмы скомпрометированы не были. За информацию о взломщиках Касерес готов заплатить $80 тысяч.

🎊 Dzik Pic Store открыт и готов принимать заказы!

Заходи к нам в магазин

Читайте также
Писатель убедил ИИ Google, что его кот говорит по-китайски
Писатель убедил ИИ Google, что его кот говорит по-китайски
Писатель убедил ИИ Google, что его кот говорит по-китайски
Экс-исследователь OpenAI: Google догнала нас, потому что мы споткнулись
Экс-исследователь OpenAI: Google догнала нас, потому что мы споткнулись
Экс-исследователь OpenAI: Google догнала нас, потому что мы споткнулись
2 комментария
Google запустила ИИ-коуча на базе Gemini. Учит детей писать и читать
Google запустила ИИ-коуча на базе Gemini. Учит детей писать и читать
Google запустила ИИ-коуча на базе Gemini. Учит детей писать и читать
ChatGPT вытесняет Google с роли стартовой страницы интернета
ChatGPT вытесняет Google с роли стартовой страницы интернета
ChatGPT вытесняет Google с роли стартовой страницы интернета
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.