• Über uns
  • Kontaktiere Uns
  • Haftungsausschluss
  • Privatsphäre
  • Home
  • wichtig
    • Privatsphäre
    • Bedingungen
    • Cookie-Richtlinie
    • Haftungsausschluss
    • DMCA
No Result
View All Result
  • Home
  • wichtig
    • Privatsphäre
    • Bedingungen
    • Cookie-Richtlinie
    • Haftungsausschluss
    • DMCA
No Result
View All Result
WaterMod
No Result
View All Result
Home cyber security firm

Hacker richten gefälschte Cyber-Sicherheitsfirma ein, um Sicherheitsforscher ins Visier zu nehmen

Lukas Protz by Lukas Protz
April 3, 2021
Hacker richten gefälschte Cyber-Sicherheitsfirma ein, um Sicherheitsforscher ins Visier zu nehmen
Share on FacebookShare on Twitter

Googles Threat Analysis Group (TAG), ein Google-Sicherheitsteam, das sich auf die Jagd auf Advanced Persistent Threat (APT)-Gruppen spezialisiert hat, teilte am Mittwoch mit, dass eine von der nordkoreanischen Regierung unterstützte Kampagne Cybersicherheitsforscher mit Malware über soziale Medien anspricht.

Für diejenigen, die nichts wissen, hatte die TAG im Januar 2021 Offengelegt eine Hacking-Kampagne, die sich an Sicherheitsforscher richtet, die an der Erforschung und Entwicklung von Schwachstellen in verschiedenen Organisationen arbeiten. Am 17. März richteten dieselben Akteure hinter diesen Angriffen eine neue Website für eine gefälschte Firma namens “SecuriElite” sowie die damit verbundenen Twitter- und LinkedIn-Konten ein.

Die neue Website behauptet, dass es sich um eine “offensive Sicherheitsfirma mit Sitz in der Türkei, die Pentests, Software-Sicherheitsbewertungen und Exploits bietet”.

Wie die Experten, diese Website hat einen Link zu ihrem PGP öffentlichen Schlüssel am unteren Rand der Seite wie die vorherigen Websites durch den Schauspieler eingerichtet. Der PGP-Schlüssel, der auf dem Blog des Angreifers gehostet wurde, diente als Lockmittel für ahnungslose Forscher im Januar Angriffe auf die Website zu besuchen, “wo ein Browser-Exploit wartete, ausgelöst zu werden”.

Die neueste Serie von Social-Media-Profilen des Angreifers setzt den Trend fort, sich als andere Sicherheitsforscher zu blamieren, die an Ausbeutung und anstößiger Sicherheit interessiert sind. Insgesamt hat Google acht Twitter-Konten und sieben LinkedIn-Profile identifiziert.

Die Bedrohungsakteure nutzten mehrere Plattformen, um mit potenziellen Zielen zu kommunizieren, einschließlich Twitter, LinkedIn, Telegramm, Discord, Keybase und E-Mail, um mit den Forschern zu kommunizieren und Vertrauen aufzubauen, nur um eine Windows-Hintertür über ein trojanisiertes Visual Studio-Projekt bereitzustellen.

Nach der Entdeckung meldete Google alle identifizierten Social-Media-Profile an die Plattformen, um ihnen zu ermöglichen, geeignete Maßnahmen zu ergreifen, nach denen alle von ihnen suspendiert wurden.

Die Konten schienen im Besitz von Schwachstellenforschern und Personal personaliösen Mitarbeitern verschiedener Sicherheitsfirmen zu sein, darunter Trend Macro (ein gefälschter Name, der von Trend Micro inspiriert wurde), während einige sich als Chief Executive Officer und Mitarbeiter des fiktiven türkischen Unternehmens ausgab.

Derzeit stellt die neue Angreifer-Website keine schädlichen Inhalte bereit, um Malware bereitzustellen. Google hat jedoch die URL der Website hinzugefügt, um Google Safebrowsing als Vorsichtsmaßnahme, um versehentliche Besuche der Benutzer zu verhindern.

Nach der Enthüllung der TAG im Januar 2021 haben Sicherheitsforscher der südkoreanischen Cybersicherheitsfirma ENKI erfolgreich Identifiziert diese Akteure verwenden einen Internet Explorer 0-Tage. Basierend auf ihrer Tätigkeit glauben DIE TAG-Forscher, dass diese Akteure gefährlich sind und wahrscheinlich mehr 0 Tage haben.

“Wir ermutigen jeden, der eine Chrome-Schwachstelle entdeckt, diese Aktivität über die Chrome- Vulnerabilities Rewards-Programm Einreichungsverfahren”, schloss Adam Weidemann von der TAG in dem Blogeintrag.

Lukas Protz

Lukas Protz

Begeisterter Unternehmer. Speckfan. Unruhestifter. Web-Guru. Extremer TV-Fanatiker. Travelaholic. Schreibt für WaterMod.

Recommended.

fix-nhl-21-unable-to-connect-to-ea-server

Wie man NHL 21 Nicht in Verbindung mit EA-Servern verbinden kann

December 5, 2020
NetX-Netzwerktools

Die 10 besten WiFi Analyzer Apps für Android in 2021

January 4, 2021

Trending.

Aktualisieren Sie den Chrome-Kanarienvogel

Wie man Screenshots im Chrome Incognito-Modus auf Android aufnimmt

November 29, 2020
Öffnen Sie die Systemsteuerung aus der Liste.

Hinzufügen vertrauenswürdiger Sites in Windows 10-Computern

November 26, 2020
Galerie

Die 15 besten Galerie Apps für Ihr Android Smartphone in 2020

December 14, 2020
Remove Watermark in Kinemaster

Wie Wasserzeichen in Kinemaster entfernen

December 9, 2020
Bewaffneter Heist: TPS-Shooter Mafia gegen Polizei

10 beste Online-Multiplayer-Spiele wie unter uns für Android | WaterMod

December 14, 2020
WaterMod

Wir bieten Ihnen die beste Mischung aus Technologie- und PC-Nachrichten, Tipps, Tricks und vielen Insiderinformationen

Follow Us

Categories

Tags

Apple Watch 2 Best iPhone 7 deals Buying Guides CES 2017 iOS 10 iPhone 7 Nintendo Switch Playstation 4 Pro Sillicon Valley

Recent News

orbot-vpn-app-für-pc

Wie man Orbot VPN auf Windows PC / Mac – Kostenloser Download

April 21, 2021
Apex Legends für PC

Download Apex Legends für PC Windows 10/Mac 11

April 21, 2021
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2021 JNews - Premium WordPress news & magazine theme by Jegtheme.

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Computers
  • Gaming
  • Gear
    • Audio
    • Camera
    • Smartphone
  • Microsoft
  • Photography
  • Security

© 2021 JNews - Premium WordPress news & magazine theme by Jegtheme.

We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.
Do not sell my personal information.
Cookie settingsACCEPT
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Always Enabled

Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.

Non-necessary

Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.

SAVE & ACCEPT