Back to all articles
Ayoub Aouragh 1 min read

Noord-Koreaanse hackers ontwikkelen geavanceerde js-malware

Noord-Koreaanse hackers verhogen de druk door hun malwareprogramma's beavertail en ottercookie te combineren tot een geavanceerdere dreiging

North Koreaanse hackers zijn druk bezig met het verbeteren van hun malware. Volgens Cisco Talos hebben ze onlangs de functionaliteiten van hun programma's BeaverTail en OtterCookie samengevoegd. Dit laat zien dat de groep, die betrokken is bij de Contagious Interview-campagne, niet stilzit en hun tools voortdurend verfijnt. De nieuwste versie van OtterCookie is zelfs uitgerust met een keylogging-module en kan screenshots maken, wat het nog gevaarlijker maakt.

Deze activiteiten zijn gekoppeld aan een cluster van bedreigingen dat in de cybersecuritywereld verschillende namen heeft, zoals CL-STA-0240 en PurpleBravo. Daarnaast hebben Google en Mandiant ontdekt dat de hackers gebruikmaken van een slimme techniek genaamd EtherHiding om payloads te downloaden van de BNB Smart Chain. Het lijkt erop dat deze hackers steeds geavanceerder worden in hun aanvallen.