前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >朝鲜黑客再次瞄准网安分析人员

朝鲜黑客再次瞄准网安分析人员

作者头像
FB客服
发布2021-04-16 14:55:53
4370
发布2021-04-16 14:55:53
举报
文章被收录于专栏:FreeBuf

最近,安全研究人员发现朝鲜黑客再次利用虚假身份虚构Twitter和LinkedIn用户,瞄准网络安全分析人员

Google 发现了两个伪装成反病毒和网络安全公司招聘的账户,在向各个平台通报后,相关的社交媒体资料被迅速删除。

Google的威胁分析小组(TAG)对外宣布,这次攻击行动是由朝鲜黑客发起的,攻击者为假冒的公司SecuriElite也建立相关的网站和社交媒体资料,以假乱真。在相关网站上找到的 PGP 公钥链接,与在朝鲜黑客在一月份针对安全研究人员发起的攻击行动中找到的一致。

Google 的安全研究员表示,攻击者虚构了一个总部位于土耳其的网络安全公司SecuriElite,该公司提供安全评估、渗透测试、漏洞利用等安全服务。

黑客使用的网站和帐户

网站

代码语言:javascript
复制
www.securielite.com

Twitter

代码语言:javascript
复制
https://twitter.com/alexjoe9983https://twitter.com/BenH3mmingshttps://twitter.com/chape2002https://twitter.com/julia0235https://twitter.com/lookworld0821https://twitter.com/osm4ndhttps://twitter.com/seb_lazarhttps://twitter.com/securielite

LinkedIn

代码语言:javascript
复制
SecuriElite – https://www.linkedin.com/company/securielite/Carter Edwards(趋势科技人力资源总监)– https://www.linkedin.com/in/carter-edwards-a99138204/Colton Perry(安全研究员)– https://www.linkedin.com/in/colton-perry-6a8059204/Evely Burton(Malwarebytes技术顾问)– https://www.linkedin.com/in/evely-burton-204b29207/Osman Demir(SecuriElite首席执行官)– https://www.linkedin.com/in/osman-demir-307520209/Piper Webster(安全研究员)– https://www.linkedin.com/in/piper-webster-192676203/Sebastian Lazarescue(SecuriElite安全研究员)– https://www.linkedin.com/in/sebastian-lazarescue-456840209/

电子邮件

代码语言:javascript
复制
contact@securielite.comosman@securielite.comSubmit@securielite.com

其他网站

代码语言:javascript
复制
bestwing.orgcodebiogblog.comcoldpacific.comcutesaucepuppy.comdevguardmap.orghireproplus.comhotelboard.orgmediterraneanroom.orgredeastbay.comregclassboard.comsecurielite.comspotchannel02.comwileprefgurad.net

接连攻击

一月份,朝鲜黑客还利用博客上托管的PGP密钥吸引受害者访问该网站并使用触发浏览器漏洞。与一月份的攻击活动不同的是,SecuriElite网站并未托管可传播恶意软件的漏洞,但Google的威胁分析小组(TAG)将该网站添加到Google安全浏览的黑名单中作为预防。

攻击者在一月份的攻击中使用了IE的零日漏洞,并且Google的威胁分析小组的研究人员也确定攻击者可能持有更多的零日漏洞。Google的安全分析人员已经确定了各个平台中存在的攻击者的社交媒体资料,所有这些平台能够针对攻击者采取相应的遏制措施。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-04-11,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 黑客使用的网站和帐户
    • 网站
      • Twitter
        • LinkedIn
          • 电子邮件
            • 其他网站
            • 接连攻击
            相关产品与服务
            Elasticsearch Service
            腾讯云 Elasticsearch Service(ES)是云端全托管海量数据检索分析服务,拥有高性能自研内核,集成X-Pack。ES 支持通过自治索引、存算分离、集群巡检等特性轻松管理集群,也支持免运维、自动弹性、按需使用的 Serverless 模式。使用 ES 您可以高效构建信息检索、日志分析、运维监控等服务,它独特的向量检索还可助您构建基于语义、图像的AI深度应用。
            领券
            问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档