首页 > 业界 > 关键词  > Lazarus最新资讯  > 正文

Talos警告Lazarus黑客正利用Log4j漏洞入侵美国能源公司

2022-09-09 10:00 · 稿源: cnbeta

威胁情报研究机构 Cisco Talos 周四表示,其观察到 APT38(又名 Lazarus)在今年 2-7 月期间,针对美国、加拿大和日本的未具名能源供应商发起了攻击。研究发现,黑客利用了在 Log4j 中存在一年之久的漏洞(即 Log4Shell),来破坏暴露在互联网上的 VMware Horizon 服务器。

2.jpg

(来自:Cisco Talos)

通过在受害企业网络上建立初始立足点,然后部署被称作“VSingle”的定制恶意软件和“ YamaBot”,以建立长期持久的访问。

早些时候,YamaBot 已被日本国家网络应急响应小组(CERT)认定与 Lazarus APT 组织有关。

3.jpg

今年 4 月,Symantec 率先披露这一间谍活动的细节,并将该行动归咎于“Stonefly”—— 这是另一个与 Lazarus 有部分重叠、且有朝方背景的黑客组织。

此外 Cisco Talos 观察到了一个名为“MagicRAT”、此前从未见过的远程访问木马(RAT),可知黑客利用这个归属于 Lazarus Group 的木马而开展了侦查并窃取凭据。

4.jpg

Talos 研究人员 Jung soo An、Asheer Malhotra 和 Vitor Ventura 写道:

这些攻击的主要目标,可能是建立对目前网络的长期访问权限,以开展朝方支持的间谍活动。

这项活动与历史上针对关键基础设施和能源公司的 Lazarus 入侵相一致,旨在建立长期获取专有知识产权的途径。

1.jpg

【背景资料】

Lazarus Group 被认定为一个有朝方背景、且出于经济动机的黑客组织,其以 2016 年针对索尼的黑客攻击、以及 2017 的 WannaCry 勒索软件活动而出名。

最近几个月,该组织又将目光瞄向了区块链和加密货币组织,比如从 Harmony 的 Horizon Bridge 窃取了 1 亿美元的加密资产、以及从 Ronin Network 盗走了 6.25 亿美元的加密货币。

后者是一个基于以太坊的侧链,专为《Axie Infinity》这款热门赚钱游戏而设计。7 月,美国政府悬赏千万美元征求包括 Lazarus 在内的威胁组织的成员信息、达到了美国国务院 4 月宣布的金额的两倍。

举报

  • 相关推荐
  • “治愈系”日本留学生@树莓。衮 如何靠摆烂vlog让400万粉丝追更?

    在叠满美颜滤镜和“人均天花板”的抖音精选,一个画风格外清奇的账号杀出重围。 镜头前的女孩素面朝天,打着哈欠伸懒腰,甚至毫不介意露出微胖的小肚腩。 她自嘲“留学的留是留级的留”,在vlog中记录赶电车迟到时的气急败坏、听不懂课的一脸懵、甚至被黑心中介坑骗的委屈。

  • 全新小鹏P7正式亮相:跑车级黄金车身比例 纯平发光LOGO

    全新小鹏P7今晚正式亮相,官方称其拥有同级最好的比例姿态。 全新小鹏P7拥有极致的姿态表现,其宽高比达1.40,长高比为3.57,轮高比是0.52,这样的跑车级黄金车身比例,使其在视觉效果上甚至超越了保时捷Panamera(帕梅)。 1407mm的超低车高,营造出强烈的贴地飞行既视感。而142mm高通过性离地间隙,在保证车辆行驶稳定性的同时,还能从容应对一些复杂路况。 在宽体进化

  • 10后小孩靠做饭Vlog涨粉百万,戳中了哪些流量密码?

    ​见惯了打工人的生活日常,你见过小学生的放学做饭日常吗? 近期,一批10后“小孩哥”“小孩姐”凭借做饭Vlog在网络上刷屏,他们娴熟的厨艺与稚嫩的外表形成强烈反差:10后小女孩站在灶台前动作娴熟地颠勺翻炒,上二年级的小男孩在菜市场熟练地和摊主讨价还价,回家后做出三菜一汤…… 这种反差感极强的场景,正通过短视频平台持续发酵,单个视频甚至收获超500万的

  • 天狮李金元:用Globast供应链撬动全球大健康版图

    天狮集团董事局主席李金元33年深耕大健康产业,打造全球供应链网络Globast。该系统通过智能算法预测需求、区块链技术溯源产品,实现224个国家和地区的物流高效协同。社交电商结合拼团玩法提升复购率,数字化供应链使跨境响应时间缩短、库存成本降低。李金元将供应链视为大健康产业的生命线,以天津为起点构建全球化通路,持续推动产业版图扩张。

  • 微云全息(NASDAQ: HOLO)提出基于LSTM加密货币价格预判技术: 投资决策的智慧引擎

    文章探讨了区块链技术兴起背景下加密货币价格预测的挑战。由于加密市场缺乏监管、波动剧烈,传统预测方法效果不佳。微云全息(NASDAQ:HOLO)提出基于LSTM神经网络的价格预测技术,通过收集清洗多维度交易数据,构建深度学习模型,显著提高了预测准确性。相比传统方法,该技术能更好捕捉价格长期依赖关系,为投资者提供个性化预测服务。未来将结合强化学习、生成对抗网络等新技术,进一步提升预测精度。

  • 我用Holopix AI做了一款卡牌游戏!

    一位程序员分享使用AI工具Holopix快速开发卡牌游戏Demo的经验。他作为绘画能力有限的开发者,利用Holopix AI生成全部游戏素材(包括立绘、背景、UI等),仅用一天时间就完成开发。文章详细介绍了开发流程:先确定简化版卡牌玩法,通过AI生成素材清单,保持风格统一;在Unity中组装素材实现基础玩法。作者总结AI工具极大提升了素材产出效率,特别适合独立开发者,但创意整合仍是关键。该案例展示了AI如何降低游戏开发门槛。

  • 罗意威拖鞋广告将logo晒痕当卖点 旗下6800元拖鞋被热议

    ​近日,奢侈品品牌“LOEWE罗意威”推出的一款新款凉鞋广告,在网络上引发了网友们的热烈讨论。 该广告视频中呈现了一个特别场景:穿着这款凉拖鞋在阳光下曝晒后,脚部留下了罗意威经典logo形状的晒痕,并且品牌将这一独特的晒痕作为广告的一大卖点进行展示。

  • 这个品牌一年让00后掏了70亿 Alo品牌精准捕获00后市场

    近日,一个专注瑜伽服饰领域的品牌Alo凭借精准的市场定位和独特的营销策略,在00后消费群体中引发购买热潮,一年内吸金高达70亿元,成为行业瞩目的焦点。 据悉,Alo品牌诞生于2007年美国洛杉矶比弗利山庄,由丹尼·哈里斯和马克·德乔治两位创始人共同打造。起初,该品牌作为Bella+Canvas的一部分推出瑜伽裤产品线,后独立为Alo品牌,并迅速在瑜伽服饰市场占据一席之地。

  • RestCloud荣登Gartner 《2025 中国 ICT 技术成熟度曲线》,唯一入选的iPaaS供应商!

    Gartner发布《2025年中国ICT技术成熟度曲线》报告,谷云科技RestCloud作为唯一入选的独立iPaaS厂商上榜API管理领域。报告指出API管理平台能解决企业数字化转型中的数据孤岛问题,通过统一管理API全生命周期,实现跨系统数据实时同步与业务协同。RestCloud平台具备四大核心价值:1)消除数据孤岛,实现全域集成;2)提升开发效率与API复用率;3)保障安全稳定运行;4)结合AI驱动智能化业务创新。该入选标志着国产iPaaS技术已达国际前沿水平,正成为企业数字化转型的核心引擎。

  • AI日报:字节发布同声传译模型Seed LiveInterpret 2.0;秘塔搜索API上线;Lovart AI正式版全球发布

    AI日报栏目报道了多项AI领域最新进展:1)字节跳动发布端到端同声传译模型Seed LiveInterpret 2.0,实现中英高质量实时翻译;2)秘塔搜索API上线,提供低价多模态搜索服务;3)Lovart AI正式版发布,作为首个AI设计Agent重塑创作流程;4)李沐团队推出Higgs Audio v2语音合成模型,融合千万小时训练数据;5)OpenAI开发Sora2视频生成模型,与谷歌Veo3展开竞争;6)OpenAI与Oracle合作扩展Stargate项目,�

热文

  • 3 天
  • 7天