中国のハッカーはインターネットを使ってスパイする

中国のハッカーの 2 つのグループが インターネット 日本や欧米の企業から知的財産を盗むこと。 彼らは次のような展開を使用します。 ランサムウェア 自分たちの活動を隠蔽するため。 専門家によると、その使用は、その痕跡を隠し、その起源を探ろうとしている人々の気を紛らわせる方法として行われています。

この活動について詳しく知りたい方は 中国のハッカーによるサイバースパイ活動、記事全文を読んで詳細をご覧ください。

続きを見る

警告: この有毒植物により、若者が病院に運ばれました

Google、ジャーナリストを支援する AI ツールを開発…

続きを読む: 匿名のハッカー集団がロシアに対して「サイバー戦争」を宣言。

ランサムウェア活動をスパイする

Secureworks 社が分析したハッカー活動のクラスターが 2 件見つかりました。 クラスターは「ブロンズ リバーサイド」(APT 41)と「ブロンズ スターライト」(APT10)です。 どちらも HUI ローダーを使用してリモート アクセス トロイの木馬を展開します。

これを念頭に置いて、2022 年 3 月以降、「Bronze Starlight」はこれらのトロイの木馬の 1 つを利用して、LockFile、AtomSilo、Rook、Pandora などの多数のランサムウェアを展開しました。 これらの攻撃では、ハッカーは通話を接続できる HUI ローダーの最新バージョンを使用しました。 Windows API および Event Tracing for Windows (ETW) およびマルウェア対策スキャン インターフェイス機能を無効にする (AMSI)。

ハッカーによる企業への攻撃にもかかわらず、ランサムウェア作戦は企業に重大な損害を与えることはありませんでした。 しかも、それらはすべて早々に放棄されました。

ただし、Securework の調査結果は、防御側がメカニズムを構成する必要がある理由を構成するものであるため、非常に有効です。 堅牢なランサムウェア検出および保護システム、さらにすべてのシステムを徹底的に検査します。 クリーニング。

たとえこのようなランサムウェアが開発された理由は明らかではありません。 これらのデバイスは、他の、さらに深刻で悪意のある活動を隠すために作成された可能性があるため、このような方法でこれらのデバイスが使用されるのはこれが初めてではありません。

また、2018 年には、脅威アクターがチリの銀行の数百台のコンピューターにディスク消去マルウェアを導入しました。 このようにして、彼らは SWIFT 金融転送システムを通じてお金を盗もうとしている従業員の注意をそらすことができました。

今週、ハダド氏は国内の信用を活用するための14の措置を提案する

今週月曜日(17日)、フェルナンド・ハダド財務大臣は、信用促進のための14の措置が週末までに政府によって発表されると発表した。 一日の終わりには金融機関の代表者との会合が開かれ、検討中の対策の一...

read more

Instituto Nu と Descomplica は技術コースで 7,000 の枠を提供しています

先週の木曜日、16 日、Nubank の Instituto Nu と Descomplica 教育センターとの提携により、無料のバーチャル コースに 7,000 名の求人が開始されました。 応...

read more

「Ciência é 10!」では 8,000 件以上の求人情報が公開されます。 2024年まで

科学が10であることを知っていますか? Fundação CAPES は来年までに 8,000 件以上の求人を募集する予定です。 このニュースは先週の水曜日(14日)、プログラムの第2版の立ち上...

read more