Skip to content

搞英语 → 看世界

翻译英文优质信息和名人推特

Menu
  • 首页
  • 独立博客
  • 专业媒体
  • 名人推特
  • 邮件列表
  • 关于本站
  • Product Hunt
  • Visual Capitalist
  • Elon Musk
Menu

谷歌表示它在 2022 年初挫败了朝鲜的网络攻击

Posted on 2022-03-25

eace0c30-ab9d-11ec-8cef-6ad5c6e21c6a

谷歌的威胁分析小组周四宣布,它在 2 月份发现了两名朝鲜黑客干部,他们分别利用了 Chrome 网络浏览器中的远程代码执行漏洞,他们的绰号是 Operation Dream Job 和 Operation AppleJeus。

据报道,黑客攻击的目标是美国新闻媒体、IT、​​加密和金融科技行业,有证据表明他们的攻击可以追溯到 2022 年 1 月 4 日,尽管威胁分析小组指出,美国以外的组织也可能成为目标。

谷歌团队周四写道: “我们怀疑这些团体为具有共享供应链的同一个实体工作,因此使用相同的漏洞利用工具包,但每个团体都有不同的任务集并部署不同的技术。” “其他朝鲜政府支持的攻击者有可能获得相同的漏洞利用工具包。”

Operation Dream Job针对 10 家公司的 250 名员工,提供来自迪士尼和甲骨文等公司的欺诈性工作机会,这些工作机会来自假冒的账户,看起来像是来自 Indeed 或 ZipRecruiter。单击该链接将启动一个隐藏的 iframe,从而触发漏洞利用。

另一方面, Operation AppleJeus使用相同的漏洞利用工具包针对加密货币和金融科技行业的 85 多名用户。谷歌的安全研究人员发现,这项工作涉及“破坏至少两个合法的金融科技公司网站并托管隐藏的 iframe 以向访问者提供漏洞利用工具包”。 “在其他情况下,我们观察到虚假网站——已经设置为分发木马加密货币应用程序——托管 iframe 并将其访问者指向漏洞利用工具包。”

“该工具包最初提供了一些用于识别目标系统的严重混淆的javascript,”该团队说。 “该脚本收集所有可用的客户端信息,例如用户代理、分辨率等,然后将其发送回漏洞利用服务器。如果满足一组未知要求,将为客户端提供 Chrome RCE 漏洞利用和一些额外的“

Google 安全小组在 2 月 10 日发现了该活动,并在 2 月 14 日之前对其进行了修补。该公司已将所有已识别的网站和域添加到其安全浏览数据库中,并将这些尝试通知所有目标 Gmail 和 Workspace 用户。

来源: https://www.engadget.com/google-says-it-thwarted-north-korean-cyberattacks-in-early-2022-181739881.html?src=rss

发表回复 取消回复

要发表评论,您必须先登录。

本站文章系自动翻译,站长会周期检查,如果有不当内容,请点此留言,非常感谢。
  • Bob Nystrom (1)
  • Joel on Software (1)
  • John Resig (1)
  • Matt Might's blog (3)
  • News Letter (165)
  • Philip Walton (1)
  • Pivotal (1)
  • Scott Hanselman's Blog (2)
  • Tom's blog (1)
  • 英文媒体 (32,975)
    • Ars Technica (2,141)
    • Daily Infographic (250)
    • Engadget (5,221)
    • Enonomist (77)
    • FlowingData (228)
    • Hacker News (773)
    • Hacker News Daily (282)
    • Hacker Noon (125)
    • Harvard Health (139)
    • KK – Cool Tools (183)
    • KK – Recomendo (233)
    • Make Use Of (158)
    • NASA Astronomy Picture (238)
    • Product Hunt (6,610)
    • Psyche (207)
    • Quanta Magazine (171)
    • Science current issue (445)
    • Sidebar (929)
    • Singularity HUB (252)
    • TechCrunch (8,204)
    • The Practical Developer (99)
    • The Verge (5,673)
    • Visual Capitalist (337)
  • 英文推特 (15,775)
    • Bill Gates (304)
    • Brett Winton (1,128)
    • Cathie Wood (269)
    • Durov's Channel (25)
    • Elon Musk (4,595)
    • GeekWire (2,672)
    • Hunter Walk (47)
    • Mark Gurman (953)
    • Naval (655)
    • Parag Agrawal (52)
    • Ray Dalio (921)
    • Riccardo Mori (15)
    • Steph Smith (1,960)
    • Tim Cook (158)
    • Vitalik Buterin (2,021)
  • 英文独立博客 (3,405)
    • A learning a day (295)
    • A Smart Bear (2)
    • AddyOsmani.com (10)
    • Adwyat Krishna (29)
    • Ahmad Shadeed (2)
    • Alex Turek (1)
    • All Poetry (1)
    • All That is Solid (49)
    • André Staltz (2)
    • arxivblog (34)
    • Astral Codex Ten (15)
    • Atoms vs Bits (24)
    • AVC (35)
    • Basic Apple Guy (38)
    • Ben Thompson (13)
    • Benedict Evans (7)
    • Blog – storytelling with data (36)
    • Built For Mars (10)
    • Caleb Porzio (1)
    • Cameron Sun (1)
    • Christian Heilmann (33)
    • Christopher C (3)
    • Chun Tian (binghe) (1)
    • Codrops (13)
    • Cold Takes (14)
    • Dan Luu (1)
    • Daniel Lemire's blog (44)
    • David Amos (19)
    • David Perell (6)
    • David Walsh Blog (33)
    • Derek Sivers (23)
    • Desvl (13)
    • Devon's Site (5)
    • Digital Inspiration (26)
    • DKB Blog (4)
    • Douglas Vaghetti (12)
    • dropsafe (52)
    • DSHR (36)
    • Dunk (5)
    • DYNOMIGHT (36)
    • eagereyes (5)
    • Endless Metrics (135)
    • Entitled Opinions (8)
    • Exception Not Found (5)
    • Experimental History (18)
    • Farnam Street (5)
    • Fed Guy (10)
    • Felix Krause (3)
    • Florent Crivello (2)
    • Free Mind (6)
    • Full Stack Economics (40)
    • Funny JS (2)
    • Future A16Z (47)
    • Glassnode Insights (49)
    • Human Who Codes (3)
    • Infographics – Cool Infographics (10)
    • Information is Beautiful (10)
    • Irrational Exuberance (35)
    • Jacob Kaplan-Moss (13)
    • Jakob Greenfeld (40)
    • James Sinclair (3)
    • Jason Fried (17)
    • Jeff Kaufman (161)
    • John's internet house (16)
    • Johnny Rodgers (4)
    • Julia Evans (19)
    • Julian.com (2)
    • Kalzumeus (1)
    • Kevin Cox (10)
    • Kevin Norman (3)
    • KK – The Technium (50)
    • Krishna (6)
    • Lee Robinson (5)
    • Lines and Colors (42)
    • Lyn Alden – Investment Strategy (3)
    • Martin Fowler (22)
    • More To That (11)
    • Morgan Housel (69)
    • My Super Secret Diary (28)
    • Naval Blog (2)
    • Neckar's New Money (70)
    • Nick Whitaker (4)
    • Nicky's New Shtuff (1)
    • nutcroft (8)
    • Paul Graham (2)
    • Paul Graham: Essays (2)
    • Penguin Random House (52)
    • Phoenix's island (1)
    • Prof Galloway (31)
    • Python Weekly (25)
    • Rachel (32)
    • Real Life (34)
    • Sasha (47)
    • Science & technology (114)
    • Sébastien Dubois (6)
    • Secretum Secretorum (11)
    • Seth's Blog (117)
    • Shu Ding (3)
    • SignalFire (8)
    • Simon Willison's Weblog (120)
    • Simons Foundation (78)
    • SLIME MOLD TIME MOLD (20)
    • Slyar Home (8)
    • Spencer Greenberg (10)
    • Stay SaaSy (8)
    • Stephen Malina (4)
    • Stephen Wolfram Writings (2)
    • Strange Loop Canon (20)
    • Stratechery (9)
    • Tech Notes (10)
    • The Commonplace (29)
    • The Generalist (2)
    • The Intrinsic Perspective (28)
    • The Latest in Hearing Health | HeardThat (7)
    • The Mad Ned Memo (2)
    • The Rabbit Hole (31)
    • TLDR Newsletter (81)
    • Tomasz Tunguz (86)
    • Tony Kulesa (2)
    • Troy Hunt (50)
    • Tychlog (1)
    • Uncharted Territories (48)
    • Visualising Data (9)
    • Weichen Liu (20)
    • What's New (51)
    • Works in Progress (1)
    • Workspaces (32)
    • Writing (7)
    • Xe's Blog (30)
    • xkcd.com (105)
    • Yihui Xie (11)
    • Zoran Jambor (11)
©2023 搞英语 → 看世界 | Design: Newspaperly WordPress Theme