一元机场vip

集团新闻

Mandiant 加强了北朝鲜黑客参与 3CX 供应链攻击的证据 媒体

3CX供应链攻击与北韩黑客有关

主要信息

3CX公司确认其供应链攻击与北韩支持的黑客组织有关。Mandiant的调查显示,攻击利用名为TAXHAUL的恶意软体。进一步的证据指向与Labyrinth Chollima的连结,该组织是著名的Lazarus集团的子单位。

VoIP软体提供商3CX证实,最近的供应链攻击与北韩支持的黑客有关。3CX表示,其电话系统在全球已有超过60万家公司使用。该公司上月聘请了谷歌旗下的网络安全公司Mandiant对其Windows和macOS用户受到的供应链攻击进行调查。虽然调查仍在进行中,但今天发布的中期评估进一步支持了先前的评估,确认这些黑客来自北韩。

3CX的首席信息安全官Pierre Jourdan在博客文章中表示:“根据Mandiant对3CX入侵和供应链攻击的调查,他们将这一活动归因于一个名为UNC4736的集群。Mandiant高度自信地评估UNC4736与北韩有关。”

Mandiant 加强了北朝鲜黑客参与 3CX 供应链攻击的证据 媒体

“对于‘关联’这一术语,威胁情报公司经常使用它来表示某个黑客组织或行动可能源自特定国家或由该国本地语言使用者组成,但缺乏国家指导的确凿证据。”

Mandiant的调查发现该集团最早以名为TAXHAUL的恶意软件针对3CX,该软件可解密并执行藏于包含其他启动安装的目录中的shellcode脚本。

攻击者通过DLL侧载来传递恶意软件,而TAXHAUL也使用了针对每个被攻陷主机的独特加密密钥,这意味著数据只能在被感染的系统上解密。

“攻击者可能做出这样的设计决定,以增加安全研究人员和事件响应者成功分析的成本和工作量。”Jourdan写道。

一元机场最新地址

自攻击首次披露以来,网络安全公司CrowdStrike已经以“高度自信”将此次攻击归因于其称为Labyrinth Chollima的北韩黑客组织。CrowdStrike的一位发言人于周二通过电子邮件确认,Mandiant的调查结果似乎与他们之前的归因一致。

Labyrinth Chollima,是臭名昭著的Lazarus集团的子单位,与多起高端加密货币交易所和挖矿操作的攻击有关。 Sophos的早期分析指出,攻击中使用的代码曾在与Lazarus集团相关的事件中出现,进一步支持了与Labyrinth Chollima的关联。

在事件披露一周后,俄罗斯的防病毒公司Kaspersky也指出,他们观察到几家加密货币公司在3CX攻击中被以名为Gopuram的后门恶意软件攻击,而这款软件至少自2020年以来就已被北韩支持的Lazarus集团使用。

Mandiant的调查发现了另外两种恶意软件,分别被称为SIMPLESEA和COLDCAT,但指出这两者似乎与Kaspersky发现的Gopuram恶意软件不同。

自传播恶意软件新变种通过USB驱动传播关键要点研究人员发现了一种新的自传播恶意软件变种,这种恶意软件通过USB驱动进行传播,据信与中国国家支持的高级持续威胁APT组织“Camaro Dragon”相关联。恶意软件在欧洲一家医疗机构的网络事件调查中被发现。该医疗机构的感染案例显示USB驱动在传播恶意软...

零点击漏洞与企业安全关键要点零点击漏洞使攻击者无需用户干预即可远程感染设备,技术进步使得影响范围扩大。调查显示,多国记者、政治对手以及NGO工作人员已成为零点击漏洞的受害者。企业计算设备的安全防护正在被忽视,面临潜在风险。安全团队需转变思维,采取主动防御措施,确保设备和员工的信息安全。最近有关 Ap...