Ataque de supply chain usa pacote PHP comprometido para distribuir malware
Grupo norte-coreano Famous Chollima compromete pacote PHP no Packagist para distribuir malware via blockchain, visando desenvolvedores com técnica de supply chain.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a chollima.
Grupo norte-coreano Famous Chollima compromete pacote PHP no Packagist para distribuir malware via blockchain, visando desenvolvedores com técnica de supply chain.
A campanha 'Operation: ToyBox Story', atribuída ao grupo Ricochet Chollima, usa atalhos .LNK, comandos PowerShell ocultos e injeção de shellcode em memória para comprometer ativistas e organizações sobre a Coreia do Norte. Os operadores usam a API do Dropbox como canal de comando e controle, segundo análises citadas na cobertura.
Pesquisa colaborativa (BCA LTD, ANY.RUN, NorthScan) documentou, por meses, um pipeline de recrutamento do Lazarus que usava ofertas de "35% do salário" para atrair operadores; em ambientes honeypot os pesquisadores capturaram o ciclo de ataque completo e confirmaram uso de insiders para obter acesso a empresas ocidentais.