朝鲜恶意软件分析揭露:隐蔽的网络攻击
安全研究人员发现了一起由朝鲜APT组织发起的网络攻击活动,该活动利用伪装成招聘挑战的恶意软件(BeaverTail)诱骗受害者。BeaverTail 恶意软件未经严重混淆,能够窃取浏览器中的加密货币钱包信息,并下载名为 InvisibleFerret 的第二阶段恶意软件。InvisibleFerret 进一步窃取浏览器数据、剪贴板信息,并充当远程访问木马(RAT)。研究人员分析了 BeaverTail 和 InvisibleFerret 的代码,揭示了其简单的代码结构和目标广泛的浏览器及系统信息窃取能力。此案例再次强调了朝鲜网络威胁的持续性和隐蔽性。