慢雾:朝鲜Lazarus正使用名为OtterCookie的新型窃密木马,针对加密从业者发起定向攻击

BlockBeats 消息,6 月 6 日,慢雾安全团队最新情报显示,朝鲜 Lazarus 黑客组织正在使用名为 OtterCookie 的新型窃密木马,针对加密货币及金融从业者发起定向攻击。共计手法包括伪造高薪职位面试/投资人洽谈、使用深度伪造 (Deepfake) 视频冒充招聘方、将恶意软件伪装成「编程测试题」或「系统更新包」。窃取目标包括浏览器保存的登录凭证、macOS 钥匙串中的密码与数字证书,以及加密钱包信息及私钥。慢雾建议,对主动提供的职位/投资邀约保持警惕,远程面试需多重验证,切勿运行来历不明的可执行文件,尤其是所谓「技术测试题」或「更新补丁」,强化终端防护 (EDR),部署杀毒软件并定期排查异常进程。

声明:本文所述观点不代表沐林数字货币安全教育网立场,文章内容仅供学习、阅读和参考。对购买、持有或出售任何数字资产不提供观点。投资存在风险,请自行评估。转载需注明来源,违者必究!

相关推荐

加密交易平台Gemini秘密在美申请IPO

BlockBeats 消息,6 月 7 日,加密货币交易平台 GEMINI 秘密申请美国 IPO。

James Wynn链上资产已清空,全部转入CEX

BlockBeats 消息,6 月 7 日,据 @EmberCN 监测,目前 James Wynn …

摩根大通:6月的FOMC会议是一场「无关紧要的事件」

BlockBeats 消息,6 月 7 日,摩根大通的首席经济学家 Mike Feroli 表示:对…