ESET Lazarus-এর নতুন আক্রমণ নিয়ে গবেষণা - Tony Anscombe PlatoBlockchain Data Intelligence-এর সাথে নিরাপত্তায় সপ্তাহ। উল্লম্ব অনুসন্ধান. আ.

ESET Lazarus দ্বারা নতুন আক্রমণ নিয়ে গবেষণা - টনি Anscombe-এর সাথে নিরাপত্তায় সপ্তাহ

এই আক্রমণটি একটি ডেল ড্রাইভারের নিরাপত্তা দুর্বলতার প্রথম রেকর্ডকৃত অপব্যবহারের সাথে জড়িত যা 2021 সালের মে মাসে প্যাচ করা হয়েছিল

এই সপ্তাহে, ESET গবেষণা দল আছে তাদের বিশ্লেষণের ফলাফল প্রকাশ করেছে Lazarus APT গ্রুপ দ্বারা পরিচালিত সাম্প্রতিক হামলার. বর্শা-ফিশিং ইমেলগুলি ব্যবহার করে যাতে দূষিত অ্যামাজন-থিমযুক্ত নথি রয়েছে, গ্রুপটি নেদারল্যান্ডসের একটি মহাকাশ সংস্থার একজন কর্মচারী এবং বেলজিয়ামের একজন রাজনৈতিক সাংবাদিককে লক্ষ্য করে। উল্লেখযোগ্যভাবে, আক্রমণে ব্যবহৃত সরঞ্জামগুলির মধ্যে একটি ডেল ড্রাইভারের CVE-2021-21551 দুর্বলতাকে কাজে লাগিয়েছিল যা এই নিরাপত্তা ত্রুটির প্রথম রেকর্ডকৃত অপব্যবহার ছিল।

আক্রমণ সম্পর্কে আরও জানতে ভিডিওটি দেখুন এবং কোম্পানি এবং কর্মচারীরা এই ধরনের সুসংগঠিত এবং সংগঠিত গোষ্ঠীর বিরুদ্ধে কিছু সতর্কতা অবলম্বন করতে পারে। APT গোষ্ঠীর বিরুদ্ধে রক্ষা করার বিষয়ে আরও সুপারিশের জন্য, এখানে যান এই ভিডিও.

সময় স্ট্যাম্প:

থেকে আরো আমরা নিরাপত্তা লাইভ

দুর্ভাগা কামরান: অ্যান্ড্রয়েড ম্যালওয়্যার গিলগিট-বালতিস্তানের উর্দুভাষী বাসিন্দাদের উপর গুপ্তচরবৃত্তি করছে

উত্স নোড: 1911855
সময় স্ট্যাম্প: নভেম্বর 9, 2023