倍増の注意:北朝鮮のハッカーが電子メールをハッキングしている

サイバーセキュリティ企業Volexityは、北朝鮮のハッカーがコンテンツが詰め込まれた拡張機能を利用して電子メールに侵入していると主張している。 悪意のある, ただし、Chromium ブラウザでは引き続き利用できます。 このツールは、Gmail および AOL アカウントにリンクされた電子メールの内容をスパイすることができます。

続きを読む: Good Hackers: リオデジャネイロで開催されるコンテストは登録受付中です

続きを見る

Google、ジャーナリストを支援する AI ツールを開発…

未開封のオリジナルの 2007 年製 iPhone は 20 万ドル近くで取引されています。 知る...

状況を理解する

Volexity は、この侵入は、SharpTongue と呼ばれる、連携して動作するコンピュータのグループによるものであると考えています。 同社によると、この活動クラスターは、キムスキーとして公に知られている集団と発見された重複を共有しているという。

SharpTongueが攻撃するのはこれが初めてではない。 研究者のポール・ラスカニアレス氏とトーマス・ランカスター氏は、このクラスターは侵入する傾向があると主張している 米国、ヨーロッパ、および米国に関連する人々または主要な組織の電子デバイス 韓国。

その目的は、たとえ違法であっても、核問題、兵器、その他北朝鮮が知識を持つことが不可欠と考えられる利益に関する戦略情報を求めることである。

マルウェアがさまざまなブラウザにヒットする

北朝鮮の利益を守るために活動するハッカーは、Sharpext 拡張機能を使用して、被害者のコンピュータに保存されている電子メールやデータに不正にアクセスします。

ユーザーがコンピューターを使用しているときに、マルウェアが忍び込んで電子メール データを抽出します。 Google Chromeに加えて、Microsoft EdgeやNaverのWhaleブラウザも被害に遭った。

ハッカーはまず被害者のコンピュータに侵入し、次に悪意のあるブラウザ拡張機能を介してマルウェアをインストールします。 もう 1 つのステップは、Chrome の開発者向けツールである DevTools パネルを使用して行われます。

したがって、マルウェアは被害者の電子メール データを盗むと同時に、開発者モードの拡張機能に関するユーザーへの通知も非表示にします。 このため、侵入を検出することは非常に困難で困難な作業となります。

調査により、APT37として知られる北朝鮮のハッカーグループが指摘されていますが、 ロシアのインフラが原因で、ロシアと連携したハッカーが攻撃の責任を負っているという証拠がある。 侵入。 彼らは、APT28、Fancy Bear、または Sofacy として知られる侵略者です。

月に水はありますか? 月の水の存在に関する研究

月は常に人間の好奇心の対象でした。 何人かの天文学者がこの衛星の研究を行いましたが、大きなマイルストーンは1969年にアメリカの宇宙飛行士ニールアームストロングが彼の足跡を月に釘付けにしたときに...

read more
イタリア語、数十の記事とイタリア語の文法

イタリア語、数十の記事とイタリア語の文法

O イタリアの はラテン語起源の言語であり、より正確には、 トスカーナ (イタリアの中央地域)。 イタリア語はもちろんイタリアの公用語であり、スイス、バチカン、サンマリノ、米国、さらにはブラジル...

read more

二重交換反応

二重交換反応は2つの複合反応物間で発生し、2つの複合生成物を生成します。次の式を参照してください。AB + CD → AD + BCこの反応が起こるためには、試薬と比較した場合、生成物の1つ(A...

read more
instagram viewer