如需了解更多信息,请联系
专业审查员

WizCase上的评论由来自社区的评论员进行的评价组成。 这些评价基于评论员对所评论的产品和服务进行的公正、专业的分析。

所有权

WizCase是一家领先的网络安全评论网站,拥有一支在测试和评估VPN、防病毒软件、密码管理器、家长控件和软件工具方面经验丰富的专家团队。 自2018年以来,我们的评论以29种语言提供,使广大受众能够访问这些评论。 为了进一步支持我们的读者寻找互联网安全,我们与Kape Technologies PLC合作,该公司拥有ExpressVPN、CyberGhost、ZenMate、Private Internet Access和Intego等流行产品,所有这些产品都可以在我们的网站上进行评论。

联盟合作伙伴佣金

WizCase中的评论均遵循严格的评论标准,包括我们采用的道德标准。 这些标准要求每条评论都基于评论者独立、诚实和专业的评价。 也就是说,当用户通过我们的链接完成操作时,我们可能会赚取佣金,而用户无需支付额外费用。 在列表项目页面上,我们对提供商的排名基于一个系统,该系统优先考虑评论员对每项服务的评价,同时也考虑到我们从读者处收到的反馈以及我们与提供商之间的商业协议。

审查指南

WizCase上发布的评论由来自社区的评论员撰写,他们根据我们严格的评论标准对产品进行检查。 这些标准确保每篇评论都优先考虑评论员的独立、专业和诚实调查,并考虑产品的技术能力和功能,以及对用户的商业价值。 我们发布的排名可能也会考虑到我们通过网站上的链接进行购买所赚取的广告合作伙伴佣金。

梯子 机场

梯子 机场

梯子 机场
作者 Shipra Sanganeria 发布于 2023年6月22日

AhnLab的研究人员最近发现了一款名为FadeStealer的恶意信息窃取软件。 该恶意软件能够窃听、从智能手机和可移动媒体设备中窃取数据、键盘记录以及截图,并被来自朝鲜的国家支持的威胁行为者所利用。

被确认为APT37的威胁行为者,也被称为RedEyes、ScarCruft和Reaper,通常针对人权活动家、朝鲜脱北者和大学教授开展监控活动。

总部位于韩国的AhnLab于2023年5月发现了该组织的最新攻击,他们注意到朝鲜威胁组织APT37使用了一种恶意软件,该恶意软件具有以前未被发现的窃听功能。 该恶意软件使用Ably平台(一个实时数据传输和消息平台),并使用跨平台程序GoLang开发,具有后门功能,以实现数据外渗。

在这次活动中,RedEyes使用了鱼叉式网络钓鱼电子邮件策略,威胁者使用一个伪装成密码保护文档的CHM(编译HTML帮助文件)文件。 一旦执行,CHM文件不仅会泄露密码,还会导致从威胁者控制的C2服务器部署恶意文件。 被识别为PowerShell恶意软件的脚本具有后门功能。 据了解,PowerShell恶意软件可通过自动运行注册表键保持持久性,从而允许由黑客控制的C2服务器执行命令。

威胁行动者的主要重点是窃取信息,为此他们隐蔽地实施攻击,以获得对目标系统的访问权。 这类攻击很难被个人察觉。 因此,ASEC正在密切跟踪RedEyes组织的活动,并迅速采取应对措施,以防止进一步的破坏。

为了降低网络攻击的风险,AhnLab专家还建议用户提高警惕,在打开来历不明的电子邮件或文件时要小心谨慎。 信息窃取恶意软件和网络钓鱼活动的使用越来越多,用户必须监控自己的账户,以识别和减轻任何安全威胁。

这篇文章对您有帮助吗?
评分!
非常糟糕 半坏 没问题 非常好! 很喜欢!
0评级0用户
标题
评论
感谢您的反馈