Source |
The Hacker News |
Identifiant |
8579019 |
Date de publication |
2024-09-18 15:02:00 (vue: 2024-09-18 11:17:36) |
Titre |
Les pirates nord-coréens ciblent les industries de l'énergie et de l'aérospatiale avec de nouveaux logiciels malveillants Mistpen North Korean Hackers Target Energy and Aerospace Industries with New MISTPEN Malware |
Texte |
Un groupe de cyber-espionnage lié à la Corée du Nord a été observé en train de tirer parti des leurres de phishing sur le thème de l'emploi pour cibler les victimes potentielles dans les verticales énergétiques et aérospatiales et les infecter par un brouillon de porte déverrouillé auparavant sans papiers.
Le cluster d'activités est suivi par Mandiant appartenant à Google sous le surnom UNC2970, qui, selon lui, chevauche un groupe de menaces connu sous le nom de Temp.Hermit, qui est
A North Korea-linked cyber-espionage group has been observed leveraging job-themed phishing lures to target prospective victims in energy and aerospace verticals and infect them with a previously undocumented backdoor dubbed MISTPEN.
The activity cluster is being tracked by Google-owned Mandiant under the moniker UNC2970, which it said overlaps with a threat group known as TEMP.Hermit, which is |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
activity aerospace backdoor been being cluster cyber dubbed energy espionage google group hackers has hermit industries infect job known korea korean leveraging linked lures malware mandiant mistpen moniker new north observed overlaps owned phishing previously prospective said target temp them themed threat tracked unc2970 under undocumented verticals victims which |
Tags |
Malware
Threat
|
Stories |
APT 37
|
Move |
|