#lazarus
-
Lazarus использовала 0-day в Windows для атак на оборонные компании
Северокорейская группировка Lazarus эксплуатировала уязвимость нулевого дня в AFD.sys для повышения привилегий в рамках кампании Operation Dream Job, нацеленной на оборонный сектор Европы, Индии и Латинской Америки.
-
Атака через AnySign4PC: заражение южнокорейцев без единого клика
Власти Южной Кореи и четыре ИБ-компании раскрыли шпионскую кампанию: взломанные легитимные сайты через уязвимость в местном ПО для электронной подписи тайно устанавливали бэкдоры SIGNBT и COPPERHEDGE.