Source |
The Hacker News |
Identifiant |
8421079 |
Date de publication |
2023-12-11 18:30:00 (vue: 2023-12-11 15:07:50) |
Titre |
Groupe Lazarus utilisant des exploits log4j pour déployer des chevaux de Troie à distance Lazarus Group Using Log4j Exploits to Deploy Remote Access Trojans |
Texte |
L'acteur de menace notoire en Corée du Nord connu sous le nom de & NBSP; Lazarus Group & NBSP; a été attribué à une nouvelle campagne mondiale qui implique l'exploitation opportuniste des défauts de sécurité dans Log4J pour déployer des trojans d'accès à distance non documenté (rats) sur des hôtes compromis.
Cisco Talos suit l'activité sous le nom de l'opération Blacksmith, notant l'utilisation de trois dlang
The notorious North Korea-linked threat actor known as the Lazarus Group has been attributed to a new global campaign that involves the opportunistic exploitation of security flaws in Log4j to deploy previously undocumented remote access trojans (RATs) on compromised hosts.
Cisco Talos is tracking the activity under the name Operation Blacksmith, noting the use of three DLang-based |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
access activity actor attributed based been blacksmith campaign cisco compromised deploy dlang exploitation exploits flaws global group group has hosts involves known korea lazarus linked log4j name new north noting notorious operation opportunistic previously rats remote security talos the lazarus threat three tracking trojans under undocumented use using |
Tags |
Threat
|
Stories |
APT 38
|
Move |
|