From ahnlab.com
APT그룹 추적 보고서 - Larva-24005 - ASEC
1 1
1) 소개 안랩 ASEC(AhnLab SEcurity intelligence Center)은 침해 사고 조사 과정에서 Kimsuky 그룹과 연관된 새로운 오퍼레이션을 발견하고 Larva-24005로 명명했다.[1] 이들은 RDP 취약점으로 최초 침투 후 MySpy 악성코드로 시스템 설정을 변경하고, RDPWrap을 설치해 지속적인 원격 접근 환경을 만들었다. 또, 사용자의 키보드 입력을 저장하는 키로거를 감염시켰다. 포렌식 분석을 통해 확인된 위협 정보는 ATIP을 […]
#cti #cve #dprk #larva #randomquery
16h ago
From paloaltonetworks.com
Slow Pisces Targets Developers With Coding Challenges and Introduces New Customized Python Malware
3 3
North Korean state-sponsored group Slow Pisces (Jade Sleet) targeted crypto developers with a social engineering campaign that included malicious coding challenges. North Korean state-sponsored group Slow Pisces (Jade Sleet) targeted crypto developers with a social engineering campaign that...
#cti #dprk #rnloader #rnstealer #slowpisces
17h ago
From redhotcyber.com
Nativi Digitali: Le Nuove Minacce Cyber che Mettono a Rischio i Nostri Bambini
2 2
I nativi digitali sono vulnerabili a minacce come grooming, phishing e violazioni della privacy. Scopri come educare, proteggere e creare un futuro digitale sicuro per i più giovani.
#ai #it #cti #news #online #hacking #privacy #cybercrime #innovation #technology
19h ago
From medium.com
Unpacking APT38: Static and Dynamic Analysis of Lazarus Group Malware
1 1
In my APT38 malware analysis, I employ tools like ANY.RUN and Hybrid Analysis for dynamic testing, and explore static features such as…
17h ago
From huntress.com
2 2
Huntress has observed in the wild exploitation against CVE-2025-30406, a weakness due to hardcoded cryptographic keys.
#cti #dfir #infosec #threatintel #cybersecurity
12h ago
From redhotcyber.com
Shock Hacking: Come Guidare una Nissan Leaf Da Remoto! La ricerca al Black Hat Asia 2025
2 2
Scoperte vulnerabilità nella Nissan Leaf: gli hacker possono spiare, controllare a distanza e accedere alla rete interna dell'auto. Scopri di più!
#ai #it #cti #news #online #hacking #privacy #cybercrime #innovation #technology
11h ago
From redhotcyber.com
Supply Chain²: l’attacco a Mooney rivela nuove vulnerabilità sistemiche
2 2
L’attacco informatico che ha colpito Mooney e coinvolto WIIT evidenzia una nuova criticità: la vulnerabilità della supply chain della supply chain digitale.
#ai #it #cti #news #online #hacking #privacy #cybercrime #innovation #technology
22h ago
From redhotcyber.com
Il Comune di Grosseto finisce su Breach Forums. 13GB in possesso dei criminali informatici?
2 2
Un criminale informatico pubblica su un forum underground documenti del comune di Grosseto per un totale di 12GB.
#ai #it #cti #news #online #hacking #privacy #cybercrime #innovation #technology
21h ago
From redhotcyber.com
Sta per partire la Quinta Edizione in Live Class del Corso Darkweb & Cyber Threat Intelligence
2 2
Scopri il corso Dark Web e Cyber Threat Intelligence di Red Hot Cyber. Al via la quarta edizione in partenza per giugno.
#ai #it #cti #news #online #hacking #privacy #cybercrime #innovation #technology
22h ago
From redhotcyber.com
2 2
Tycoon2FA, la piattaforma di phishing che aggira la 2FA di Microsoft 365 e Gmail, si evolve: nuove tecniche basate su Unicode invisibile complicano il rilevamento. Scopri tutti gli aggiornamenti e i rischi.
#ai #it #cti #news #online #hacking #privacy #cybercrime #innovation #technology
14h ago