您現在的位置是:眾鏈財經 > 幣快訊 >
精選慢霧:朝鮮Lazarus定向對加密行業進行大規模APT攻擊
2023-09-12 16:20
簡介據報道,近日,慢霧聯合合作伙伴發現朝鮮Lazarus團伙定向對加密貨幣行業進行的大規模APT攻擊活動。攻擊手法如下:首先進行身份偽裝,通過實人認證騙過審核人員并成為真實客戶,而后真實入金存款。在此客戶身份掩護下,在之后多個官方人員和客戶(攻擊者)溝通時間點上針對性地對官方人員精準投放Mac或Windows定制木馬,獲得權限后進行內網橫向移動,長久潛伏從而達到盜取資金的目的。目前慢霧已經與合作伙伴狩獵到攻擊者使用的域名和木馬樣本。
據報道,近日,慢霧聯合合作伙伴發現朝鮮Lazarus團伙定向對加密貨幣行業進行的大規模APT攻擊活動。攻擊手法如下:首先進行身份偽裝,通過實人認證騙過審核人員并成為真實客戶,而后真實入金存款。在此客戶身份掩護下,在之后多個官方人員和客戶(攻擊者)溝通時間點上針對性地對官方人員精準投放Mac或Windows定制木馬,獲得權限后進行內網橫向移動,長久潛伏從而達到盜取資金的目的。目前慢霧已經與合作伙伴狩獵到攻擊者使用的域名和木馬樣本。
Tags: 行業