WaterPlum(あるいはFamous ChollimaやPurpleBravoとも呼ばれている)は北朝鮮に関連する攻撃グループであると言われており、特にContagious Interview[1]とClickFake Interview[2]の2つの攻撃キャンペーンを行っています。WaterPlumは複数のクラスタに分類することができますが、その中でもクラスタB(一般にBlockNovasと呼ばれているクラスタ)による活動が観測されています。
クラスタBについては過去にSilent Push社やTrend Mi...
WaterPlum(あるいはFamous ChollimaやPurpleBravoとも呼ばれている)は北朝鮮に関連する攻撃グループであると言われており、特にContagious Interview[1]とClickFake Interview[2]の2つの攻撃キャンペーンを行っています。WaterPlumは複数のクラスタに分類することができますが、その中でもクラスタB(一般にBlockNovasと呼ばれているクラスタ)による活動が観測されています。
クラスタBについては過去にSilent Push社やTrend Mi...
北朝鮮とつながりのあるグループであるWaterPlumのCluster Bは、ClickFake Interviewキャンペーンを通じて、Node.jsベースのRATおよび情報窃盗ツールであるOtterCandyを導入することで戦術を進化させており、2025年8月には大幅な強化が確認されました。
北朝鮮に起因するこの脅威アクターは、「Contagious Interview」と「ClickFake Interview」という 2 つの主要なキャンペーンを組織しました。
北朝鮮とつながりのあるグループであるWaterPlumのCluster Bは、ClickFake Interviewキャンペーンを通じて、Node.jsベースのRATおよび情報窃盗ツールであるOtterCandyを導入することで戦術を進化させており、2025年8月には大幅な強化が確認されました。
北朝鮮に起因するこの脅威アクターは、「Contagious Interview」と「ClickFake Interview」という 2 つの主要なキャンペーンを組織しました。
DeceptiveDevelopmentキャンペーンは、2月に最初に詳細が明らかにされたが、少なくとも2023年から継続しており、仮想通貨や分散型金融プロジェクトに関わる開発者を標的とし、偽の求人情報で情報の窃盗やマルウェア感染を目的としている。
Operation Dream Job、Contagious Interview、ClickFake Interviewと同様に、DeceptiveDevelopment は LinkedIn、Upwork、Freelancer.com などの人気のプラットフォームで偽の告知を行い、開...
DeceptiveDevelopmentキャンペーンは、2月に最初に詳細が明らかにされたが、少なくとも2023年から継続しており、仮想通貨や分散型金融プロジェクトに関わる開発者を標的とし、偽の求人情報で情報の窃盗やマルウェア感染を目的としている。
Operation Dream Job、Contagious Interview、ClickFake Interviewと同様に、DeceptiveDevelopment は LinkedIn、Upwork、Freelancer.com などの人気のプラットフォームで偽の告知を行い、開...
DeceptiveDevelopmentキャンペーンの背後にいる北朝鮮の脅威アクターが、盗まれた開発者情報を同国の詐欺的なIT労働者集団に提供しているとESETが報告しています。 2月に初めて詳細が明らかにされましたが、少なくとも2023年から継続しているDeceptiveDevelopmentキャンペーンは、暗号通貨や分散型金融プロジェクトに関わる開発者を標的に、情報窃取やマルウェア感染を目的とした偽の求人を仕掛けています。 Operation Dream Job、Contagious Interview、ClickFake…
DeceptiveDevelopmentキャンペーンの背後にいる北朝鮮の脅威アクターが、盗まれた開発者情報を同国の詐欺的なIT労働者集団に提供しているとESETが報告しています。 2月に初めて詳細が明らかにされましたが、少なくとも2023年から継続しているDeceptiveDevelopmentキャンペーンは、暗号通貨や分散型金融プロジェクトに関わる開発者を標的に、情報窃取やマルウェア感染を目的とした偽の求人を仕掛けています。 Operation Dream Job、Contagious Interview、ClickFake…
セコイアの脅威検知・対応(TDR)チームが3月に発表した包括的な分析によると、サイバーセキュリティ研究者らは、北朝鮮が国家支援する有名なハッカー集団「ラザルス」に関連する持続的な脅威クラスターに関する知見を提供している。
「クリックフェイク・インタビュー」と呼ばれるこの作戦は、少なくとも2022年から仮想通貨やテクノロジー分野の求職者をターゲットにしてきた同グループの長年にわたる「伝染型インタビュー」キャンペーンの進化形だ。
この攻撃は、分散型金融(DeFi)やブロッ...
セコイアの脅威検知・対応(TDR)チームが3月に発表した包括的な分析によると、サイバーセキュリティ研究者らは、北朝鮮が国家支援する有名なハッカー集団「ラザルス」に関連する持続的な脅威クラスターに関する知見を提供している。
「クリックフェイク・インタビュー」と呼ばれるこの作戦は、少なくとも2022年から仮想通貨やテクノロジー分野の求職者をターゲットにしてきた同グループの長年にわたる「伝染型インタビュー」キャンペーンの進化形だ。
この攻撃は、分散型金融(DeFi)やブロッ...
A New Breed of Cyber Espionage Unveiled A chilling new report from Lazarus Sekoia’s investigation exposes a campaign that blends emotional exploitation with digital aggression. The so-called ClickFake…
A New Breed of Cyber Espionage Unveiled A chilling new report from Lazarus Sekoia’s investigation exposes a campaign that blends emotional exploitation with digital aggression. The so-called ClickFake…
#Cyber #Attack #Cyber #security/hashtag/Security" class="hover:underline text-blue-600 dark:text-sky-400 no-card-link">#Security #News #Cybersecurity […]
[Original post on cyberpress.org]
#Cyber #Attack #Cyber #security/hashtag/Security" class="hover:underline text-blue-600 dark:text-sky-400 no-card-link">#Security #News #Cybersecurity […]
[Original post on cyberpress.org]
#cyberf="/hashtag/Cyber" class="hover:underline text-blue-600 dark:text-sky-400 no-card-link">#Cyber #Attack #cyber #Security/hashtag/security" class="hover:underline text-blue-600 dark:text-sky-400 no-card-link">#security #Cyber #Security #News #Malware
Origin | Interest | Match
#cyberf="/hashtag/Cyber" class="hover:underline text-blue-600 dark:text-sky-400 no-card-link">#Cyber #Attack #cyber #Security/hashtag/security" class="hover:underline text-blue-600 dark:text-sky-400 no-card-link">#security #Cyber #Security #News #Malware
Origin | Interest | Match
blog.sekoia.io/clickfake-in...
blog.sekoia.io/clickfake-in...
Back in March, Sekoia #TDR team published a deep-dive report on a #Lazarus cluster we dubbed #ClickFake Interview, leveraging the #ClickFix technique in their #ContagiousInterview campaign.
Back in March, Sekoia #TDR team published a deep-dive report on a #Lazarus cluster we dubbed #ClickFake Interview, leveraging the #ClickFix technique in their #ContagiousInterview campaign.
Contagious Interview の背後にいる北朝鮮の脅威アクターは、ますます人気が高まっているClickFixソーシャル エンジニアリング戦術を採用し、仮想通貨業界の求職者を誘い込み、これまで文書化されていなかった Go ベースのバックドアである GolangGhost を Windows および macOS システムに送り込んでいます。
フランスのサイバーセキュリティ企業Sekoiaは、この新たな活動はキャンペーンの継続と評価し、「ClickFake Intervie...
Contagious Interview の背後にいる北朝鮮の脅威アクターは、ますます人気が高まっているClickFixソーシャル エンジニアリング戦術を採用し、仮想通貨業界の求職者を誘い込み、これまで文書化されていなかった Go ベースのバックドアである GolangGhost を Windows および macOS システムに送り込んでいます。
フランスのサイバーセキュリティ企業Sekoiaは、この新たな活動はキャンペーンの継続と評価し、「ClickFake Intervie...
Jan Philipp Fritsche of Oak Security says that Web3 should stop ignoring basic OPSEC hygiene, especially as the state-sponsored threat rises. As North Korea's "Clickfake" campaign draws new attention to crypto companies'…
Jan Philipp Fritsche of Oak Security says that Web3 should stop ignoring basic OPSEC hygiene, especially as the state-sponsored threat rises. As North Korea's "Clickfake" campaign draws new attention to crypto companies'…
Oak Security’s Jan Philipp Fritsche says Web3 needs to stop ignoring basic OPSEC hygiene, especially as state-sponsored threats rise. As North Korea’s “ClickFake” campaign draws renewed attention to cyberattacks on crypto…
Oak Security’s Jan Philipp Fritsche says Web3 needs to stop ignoring basic OPSEC hygiene, especially as state-sponsored threats rise. As North Korea’s “ClickFake” campaign draws renewed attention to cyberattacks on crypto…
Jan Filipsche Oak Security Fritches says that the Web3 should stop ignoring the basic hygiene of the scope, especially how the threats sponsored by States increases. As "Clickfake" North Korea " campaign approaching…
Jan Filipsche Oak Security Fritches says that the Web3 should stop ignoring the basic hygiene of the scope, especially how the threats sponsored by States increases. As "Clickfake" North Korea " campaign approaching…
North Korea's ClickFix tactic targets job seekers to deploy GolangGhost malware. Discover how threat actors lure victims with fake interviews.
thenimblenerd.com?p=1041638
North Korea's ClickFix tactic targets job seekers to deploy GolangGhost malware. Discover how threat actors lure victims with fake interviews.
thenimblenerd.com?p=1041638
Codebook - マキナレコード
codebook.machinarecord.com/threatreport...
Codebook - マキナレコード
codebook.machinarecord.com/threatreport...
ClickFake Interview Campaign by Lazarus Targets Crypto Job Seekers #InfosecurityMagazine (Mar 31)
ClickFake Interview Campaign by Lazarus Targets Crypto Job Seekers #InfosecurityMagazine (Mar 31)