"New Malicious PyPI Packages used by Lazarus" published by JPCERT. #PyPI, #Comebacker, #BLINDINGCAN, #CTI, #OSINT, #LAZARUS https://blogs.jpcert.or.jp/en/2024/02/lazarus_pypi.html
"PyPIを悪用した攻撃グループLazarusのマルウェア拡散活動" published by JPCERT. #PyPI, #Comebacker, #BLINDINGCAN, #CTI, #OSINT, #LAZARUS https://blogs.jpcert.or.jp/ja/2024/02/lazarus_pypi.html
PyPIを悪用した攻撃グループLazarusのマルウェア拡散活動 - JPCERT/CC Eyes

JPCERT/CCでは、攻撃グループLazarusが不正なPythonパッケージ...

JPCERT/CC Eyes
"Lazarus luring employees with trojanized coding challenges: The case of a Spanish aerospace company" published by ESET. #LightlessCan, #BlindingCan, #CTI, #OSINT, #LAZARUS https://www.welivesecurity.com/en/eset-research/lazarus-luring-employees-trojanized-coding-challenges-case-spanish-aerospace-company/
Lazarus luring employees with trojanized coding challenges: The case of a Spanish aerospace company

ESET researchers uncover a Lazarus attack against an aerospace company in Spain, where the group deployed several tools, including a publicly undocumented backdoor we named LightlessCan.

GitHub - errbody/DPRKs-APT-Code

Contribute to errbody/DPRKs-APT-Code development by creating an account on GitHub.

GitHub
Lazarus Hacker bringen ihren eigenen Dell-Treiber mit zur Party

Die Hackergruppe Lazarus brachte für Angriffe auf Ziele in Europa einfach ihren eigenen Dell-Treiber mit, der 12 Jahre lang ungepatcht blieb.

Tarnkappe.info
BlindingCan, DreamJob : un malware qui se cache dans des fichiers d'embauche ! (le job de vos rêves...)

Depuis une plate-forme sociale (type LinkedIn) ou par courriel...

SOSordi.net
Hidden Cobra атаковала подрядчиков оборонной промышленности США #BLINDINGCAN, #APT https://www.securitylab.ru/news/511336.php https://twitter.com/SecurityLabnews/status/1296371410244456455/photo/1
Hidden Cobra атаковала подрядчиков оборонной промышленности США

Северокорейская группировка в ходе атак использовала новый троян для удаленного доступа BLINDINGCAN.