Grupo de análise de ameaças do Google relata ameaça de hacker norte-coreano

O Grupo de Análise de Ameaças do Google relatou que hackers da Coreia do Norte apoiados pelo governo estão em campanha há vários meses, visando pesquisadores de segurança digital individuais. O Google não fornece detalhes, mas afirma que os hackers coreanos usam uma variedade de ferramentas para atingir seus objetivos, incluindo engenharia social.

Theverge.com

De acordo com o Google, os hackers criaram um blog de cibersegurança e várias contas no Twitter na tentativa de ganhar credibilidade com alvos em potencial. O blog é dedicado a descrever vulnerabilidades conhecidas e links para ele foram postados em contas do Twitter. A empresa já registrou vários casos de infecção de computadores de pesquisadores de segurança ao visitar o blog. É relatado que hackers coreanos estão explorando brechas de segurança existentes no Google Chrome e no Windows 10. Segundo relatos, computadores que usam as versões mais recentes do sistema operacional e do navegador foram infectados.

Contas de hackers

O método de engenharia social descrito no Google é que os hackers conquistam a credibilidade dos pesquisadores de segurança e então concordam em trabalhar juntos em um projeto. Quando a vítima concorda, o hacker envia um projeto do Visual Studio contendo malware que infecta o PC e transfere os dados para o servidor do invasor. O Google relatou que os hackers usaram várias plataformas para atrair as vítimas, incluindo Telegram, LinkedIn e Discord. O gigante das buscas listou contas relacionadas ao incidente em seu blog.

Lembre-se de que o último incidente conhecido dessa natureza foi o ataque dirigido à empresa americana de segurança cibernética FireEye em dezembro do ano passado. Naquela época, os invasores pretendiam obter acesso às ferramentas internas da empresa, que ela utilizava para identificar vulnerabilidades nos sistemas de seus clientes.

avalanche

Postagens recentes

Duolingo envolve IA no ensino de idiomas – GPT-4 Bot explicará respostas e jogará RPGs

O serviço de aprendizado de idiomas Duolingo começou a usar IA generativa no processo de…

23 minutos atrás

Uma fonte disse quem terá permissão para jogar em Codename: Red é Assassin’s Creed no Japão feudal

O insider verificado Tom Henderson (Tom Henderson) no material para seu portal Insider Gaming compartilhou…

24 minutos atrás

FBI e Departamento de Justiça dos EUA investigam vigilância de jornalistas no TikTok

O FBI e o Departamento de Justiça dos EUA iniciaram uma investigação sobre as atividades…

49 minutos atrás

Zuckerberg esfriou para o metaverso e chamou a IA de principal prioridade do Meta

No ano passado, a Meta* Platforms investiu pesadamente na construção do metaverso, e as ações…

1 hora atrás

MaxSun introduziu placas de vídeo com cinco ventoinhas no sistema de refrigeração

A fabricante chinesa MaxSun anunciou as placas de vídeo GeForce RTX 4070 Ti Mega Gamer…

2 horas atrás