【安全资讯】Lazarus使用ThreatNeedle恶意软件针对国防工业发起攻击

安恒情报中心 2021-02-26 04:26:04 1650人浏览

研究人员发现在2020年中旬,Lazarus组织使用了ThreatNeedle针对国防工业发起攻击,研究人员将ThreatNeedle恶意软件家族归因于Manuscrypt(又名NukeSped)的高级版本,该家族属于Lazarus组织。


研究人员观察到Lazarus组织在攻击加密货币企业和移动游戏公司时利用了ThreatNeedle 恶意软件。



研究人员追踪ThreatNeedle恶意软件已有两年,并以高度置信度将恶意软件集群归因于Lazarus组织,并从中找到了与Lazarus组织相关的几个集群之间的联系。


结论:
近年来,Lazarus组织专注于攻击世界各地的金融机构。但是,从2020年初开始,他们专注于攻击国防工业。虽然Lazarus以前还曾在针对加密货币企业时利用了此攻击中使用的ThreatNeedle恶意软件,但目前ThreatNeedle正用于网络间谍攻击。

失陷指标(IOC)96
APT apt_Lazarus 钓鱼攻击 ThreatNeedle 工业 国防
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。