Cybertech Europe 2026 – Offizieller Medienpartner der IT-Branche
Abonnieren

Bleiben Sie über die wichtigsten Neuigkeiten auf dem Laufenden

Durch Drücken der Schaltfläche „Abonnieren“ bestätigen Sie, dass Sie unsere gelesen haben und damit einverstanden sind. Datenschutzrichtlinie Und Nutzungsbedingungen
Kontaktieren Sie uns

Kimsuky und Lazarus stecken hinter neuen Hintertürangriffen

Cyberangriff von Kimsuky und Lazarus – fortgeschrittene Bedrohungsakteure zielen auf Entwickler ab Cyberangriff von Kimsuky und Lazarus – fortgeschrittene Bedrohungsakteure zielen auf Entwickler ab
Die Angriffe der Kimsuky- und Lazarus-Gruppen auf Entwickler und CI/CD-Umgebungen.

Nordkoreanische Hackergruppen Kimsuky und Lazarus hat seine Cyberoperationen durch die Entwicklung neuer, hochentwickelter Hintertür-Tools für den Fernzugriff intensiviert. Die neuen Varianten – http://Troy Und BLINDINGCAN — zeigt, wie diese staatlich geförderten Akteure ihre Methoden ständig verfeinern, um der Entdeckung zu entgehen und langfristigen Zugriff auf kompromittierte Systeme zu erhalten.

Bedrohungsanalysten haben zwei unterschiedliche Tools identifiziert: Kimsukys neues http://Troy-Hintertür und die aufgerüstete Lazarus-Gruppe BLINDINGCAN-Variante. Beide stellen den nächsten Schritt im Cyberarsenal Nordkoreas dar und werden bei gezielten Angriffen gegen strategische Ziele in mehreren Ländern eingesetzt.

Ein Organigramm mit dem Titel 'Demokratische Volksrepublik Korea (DVRK, auch Nordkorea genannt): Bedrohungsakteure unter dem Aufklärungsgeneralbüro'. Das Organigramm veranschaulicht die Verbindung zwischen dem Aufklärungsgeneralbüro und verschiedenen Cyber-Bedrohungsgruppen wie Alluring Pisces, Gleaming Pisces, Jumpy Pisces, Selective Pisces, Slow Pisces und Sparkling Pisces, die jeweils mit zugehörigen Aliasnamen versehen sind.

Kimsuky-Kampagne: Social Engineering und HttpTroy

Die Operation von Kimsuky Ziel des Angriffs war ein bestimmtes Opfer in Südkorea. Die Angriffskette begann mit einem ZIP-Archiv, das als VPN-Rechnung getarnt war. Beim Öffnen der Datei wurde eine Kette schädlicher Prozesse gestartet, die schließlich installierten. http://Troy, eine Hintertür, die Angreifern die volle Kontrolle über das System ermöglicht.

  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT

  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE

  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

Die anfängliche Infektion nutzte eine leichte Go-basierter Dropper Das Programm zeigte ein legitimes PDF-Dokument an, um den Benutzer zu täuschen. Es nutzte einfache XOR-Verschlüsselung (Schlüssel 0x39), um seine eingebetteten Nutzdaten zu entschlüsseln und anschließend über einen geplanten Task, der Antiviren-Updates von AhnLab imitierte, dauerhafte Verfügbarkeit herzustellen.

HttpTroy bietet Funktionen zum Hoch- und Herunterladen von Dateien, zum Erstellen von Screenshots, zum Ausführen von Befehlen, zum Exfiltrieren von Daten und zum Löschen von Spuren. Die gesamte Kommunikation erfolgt über HTTP-POST-Anfragen mit XOR- und Base64-Verschlüsselung.

Memload_V3.

Die aktualisierte BLINDINGCAN der Lazarus Group

Gleichzeitig wurde Folgendes beobachtet: Lazarus-Gruppe einen parallelen Angriff in Kanada durchführen, wo eine verbesserte Version von Das Fernzugriffstool BLINDINGCAN wurde verwendet. Die Forscher entdeckten außerdem eine neue Comebacker-Schadensprogramm Dies ermöglichte die Auslieferung von BLINDINGCAN. Diese Variante verfügt über verbesserte Mechanismen zur Datenerfassung und Fernsteuerung und stärkt so die langfristigen Spionagefähigkeiten von Lazarus.

Beide Kimsuky und Lazarus Sie nutzen ausgefeilte Methoden, um die Analyse zu erschweren, darunter API-Hashing, dynamische String-Rekonstruktion und SIMD-basierte Verschleierung. Ihr Ziel ist klar: Aktivitäten zu verbergen und den Zugriff auf Systeme mit hoher Priorität so lange wie möglich aufrechtzuerhalten.

Kommando- und Kontrollserver.

Die Bedrohungsakteure aus Nordkorea entwickeln sich ständig weiter

Die beiden Kampagnen verdeutlichen eine besorgniserregende Entwicklung in der Art und Weise, wie Nordkoreanische Bedrohungsakteure passt sich modernen Sicherheitslösungen an. Durch die Kombination von Social Engineering, maßgeschneiderter Malware und mehrschichtiger Verschleierung setzt es seine Wirkung fort. Kimsuky und Lazarus eine erhebliche globale Bedrohung darzustellen.

Sicherheitsexperten empfehlen mehrere Gegenmaßnahmen:

  • Seien Sie misstrauisch gegenüber unerwarteten E-Mail-Anhängen, insbesondere ZIP-Dateien.
  • Denken Sie daran, dass Dateien mit der Dateiendung .scr ausführbare Programme sind.
  • Halten Sie Sicherheitssoftware und Bedrohungsinformationen auf dem neuesten Stand.
  • Implementieren Sie eine Verhaltenserkennung, die verdächtige Prozesse nach einem Einbruch aufdecken kann.

Das Aufkommen dieser neuen Werkzeuge bestätigt die beständige und anpassungsfähige Natur von Kimsuky und Lazarus. Ihre Arbeit unterstreicht die Bedeutung kontinuierlicher Bedrohungsanalyse, fortschrittlicher Überwachung und starker Cybersicherheit in allen Organisationen.
Die IT-Branche beobachtet weiterhin die Entwicklungen rund um Nordkorea Cyberaktivitäten und deren Auswirkungen auf nordische und globale Unternehmen.

Bleiben Sie über die wichtigsten Neuigkeiten auf dem Laufenden

Durch Drücken der Schaltfläche „Abonnieren“ bestätigen Sie, dass Sie unsere gelesen haben und damit einverstanden sind. Datenschutzrichtlinie Und Nutzungsbedingungen
  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT

  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE

  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG