法律条款:
专业评估

WizCase上的评论由社区评论员进行分析。 这些评论考虑了评论员对相关产品和服务进行的公正、经验丰富的分析。

物业

WizCase是一家领先的网络安全评论网站,拥有一支在测试和评估VPN、防病毒软件、密码管理器、家长控件和软件工具方面经验丰富的专家团队。 自2018年以来,我们的评论以29种语言提供,使广大受众能够访问这些评论。 为了进一步支持我们的读者寻求在线安全,我们与Kape Technologies PLC合作,该公司拥有ExpressVPN、CyberGhost、ZenMate、Private Internet Access和Intego等流行产品,所有这些产品都可以在我们的网站上进行评论。

联盟佣金

WizCase提供的审查符合我们采用的严格审查标准,包括道德标准。 这些标准要求每条评论都要考虑到评论者独立、诚实和专业的分析。 尽管如此,当用户使用我们的链接完成操作时,我们可能会收取佣金,而用户无需支付额外费用。 在列表页面上,我们会根据系统对供应商进行排名,该系统会优先考虑评论员对每项服务的分析,同时也会考虑读者的反馈以及我们与供应商之间的商业协议。

评估指南

WizCase上发布的评论由社区评论员撰写,他们根据我们严格的评论标准对产品进行审查。 这些标准确保每条评论都优先考虑评论员独立、专业和诚实的分析,同时考虑产品的技术能力和质量,以及对用户的商业价值。 我们发布的评级还可能考虑到通过我们网站上的链接进行购买所获得的联盟佣金。

绝地求生难度等级

绝地求生难度等级

绝地求生难度等级
作者 Ari Denial 译者 张晓东 发布于 2023年4月04日

名为Lazarus Group的朝鲜威胁行为者对VoIP通信公司3CX实施了供应链攻击。 攻击者以该公司的客户为目标,对其Windows和macOS桌面应用程序分发了木马版本,导致了大规模入侵。

研究人员发现,该攻击是通过3CXDesktopApp的木马化MSI安装程序传播的,安装包包含一个受感染的DII库。 该有效载荷连接到一个命令与控制(C2)服务器,并下载一个信息窃取程序,然后收集系统信息和浏览器历史记录,并将其发送回C2服务器。

Gopuram恶意软件被发现在2023年3月感染数量增加,发现原因与3CX供应链攻击直接相关。 加密货币公司是特定的目标,恶意软件在受感染的机器上投放了两个文件:一个名为wlbsctrl.dll的恶意库和一个加密的shellcode有效载荷,位于C:\Windows\System32\config\TxR.TxR.0.regtrans-ms中。

卡巴斯基研究人员透露,Gopuram恶意软件被攻击者精确使用,目标是不到10台受感染的机器。 这表明攻击者有经济动机,并专门对此类公司感兴趣。

受感染的3CX软件安装遍布全球,其中德国、法国、意大利和巴西的感染率最高。 研究人员指出,攻击者对加密货币公司特别感兴趣。

在一些客户报告3CXDesktopApp被安全软件标记为恶意软件后、3CX确认其基于Electron的桌面客户端被恶意软件入侵。

在3CX遭受供应链攻击后,该公司已建议其客户卸载Windows和macOS系统中的Electron桌面应用程序,转而使用渐进式网络应用程序Web Client App。

梅赛德斯-奔驰、本田、法国航空、英国国家卫生服务、可口可乐、美国运通、麦当劳、宜家、宝马和丰田等知名企业和组织都是3CX的客户。

您喜欢这篇文章吗? 给它评分!
我讨厌它 我不喜欢 我认为这是合理的 非常好! 我很喜欢!
0表决通过0用户
标题
评论
感谢您的反馈