Добавить новость

В Ступине состоялась традиционная августовская педагогическая конференция

МИД: РФ закрыла въезд для 92 граждан США в ответ на русофобский курс Вашингтона

Вирусолог ответила на вопрос об угрозе эпидемии лихорадки Западного Нила в РФ

Судья отпустил Павла Дурова на допрос



News in English


Новости сегодня

Новости от TheMoneytizer

Google says it thwarted North Korean cyberattacks in early 2022

Google's Threat Analysis Group announced on Thursday that it had discovered a pair of North Korean hacking cadres going by the monikers Operation Dream Job and Operation AppleJeus in February that were leveraging a remote code execution exploit in the Chrome web browser. 

The blackhatters reportedly targeted the US news media, IT, crypto and fintech industries, with evidence of their attacks going back as far as January 4th, 2022, though the Threat Analysis Group notes that organizations outside the US could have been targets as well.

"We suspect that these groups work for the same entity with a shared supply chain, hence the use of the same exploit kit, but each operate with a different mission set and deploy different techniques," the Google team wrote on Thursday. "It is possible that other North Korean government-backed attackers have access to the same exploit kit."

Operation Dream Job targeted 250 people across 10 companies with fraudulent job offers from the likes of Disney and Oracle sent from accounts spoofed to look like they came from Indeed or ZipRecruiter. Clicking on the link would launch a hidden iframe that would trigger the exploit. 

Operation AppleJeus, on the other hand targeted more than 85 users in the cryptocurrency and fintech industries using the same exploit kit. That effort involved "compromising at least two legitimate fintech company websites and hosting hidden iframes to serve the exploit kit to visitors," Google's security researchers found. "In other cases, we observed fake websites — already set up to distribute trojanized cryptocurrency applications — hosting iframes and pointing their visitors to the exploit kit."

"The kit initially serves some heavily obfuscated javascript used to fingerprint the target system," the team said. "This script collected all available client information such as the user-agent, resolution, etc. and then sent it back to the exploitation server. If a set of unknown requirements were met, the client would be served a Chrome RCE exploit and some additional javascript. If the RCE was successful, the javascript would request the next stage referenced within the script as 'SBX,' a common acronym for Sandbox Escape."

The Google security group discovered the activity on February 10th and had patched it by February 14th. The company has added all identified websites and domains to its Safe Browsing database as well as notified all of the targeted Gmail and Workspace users about the attempts. 

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Собянин рассказал об инновационных проектах в московском транспорте

МАК назвал предварительную причину крушения SSJ-100 в Подмосковье

Стала известна вероятная причина крушения SSJ-100 в Подмосковье

В Москве расширяют сеть ночных автобусных маршрутов

Музыкальные новости

Собянин: Территории четырех столичных больниц в этом году будут благоустроены

Трамп: ладить с Россией - это правильно

Путин обратил внимание на дефицит врачей в Вологодской области РФ

Росгвардейцы обеспечили безопасность на футбольных матчах РПЛ в Москве

Новости России

Последний день лета в Приамурье отмечают марафоном

Трамп заявил, что «ладить с Россией — это хорошо, а не плохо»

Специалисты медицинских организаций области обсудили актуальные вопросы в акушерстве

Подмосковный мастер показал уникальный станок для СВО

Экология в России и мире

La Cream Крем для рук “Мандарин&Базилик”

PAL ZILERI: непринуждённый стиль сезона осень-зима 2024

Доктор Юзуп рассказала, как реакция организма на продукты может рассказать о скрытых заболеваниях

На дне города уфимцы смогут бесплатно проверить свое здоровье

Спорт в России и мире

Андрей Рублёв — Иржи Легечка: россиянин выиграл второй сет и повёл со счётом 2:0

Хачанов проиграл Эвансу в матче первого круга Открытого чемпионата США

Чжан Шуай проиграла 23-й раз подряд, обновив свой же антирекорд WTA и АТР

«Как в итальянском ресторане»: Медведев в седьмой раз подряд вышел в третий круг US Open, Андреева вылетела

Moscow.media

Мытищинское предприятие ООО «Водомер» получило Диплом победителя в региональном конкурсе «100 лучших товаров России»

В жопу Мальдивы!

Отделение СФР по Москве и Московской области предостерегает: не поддавайтесь на уловки мошенников!

Свыше 6,5 тысячи жителей Москвы и Московской области получили справки о статусе предпенсионера в клиентских службах регионального Отделения СФР и МФЦ











Топ новостей на этот час

Rss.plus






Гладков: число пострадавших жителей при ударе ВСУ по Белгороду возросло до 46

Специалисты медицинских организаций области обсудили актуальные вопросы в акушерстве

Трамп заявил, что «ладить с Россией — это хорошо, а не плохо»

Квартиру бывшего заместителя министра обороны Попова могут арестовать