您现在的位置是:首页 城市发展城市发展 文章内容
问链网:朝鲜Lazarus正使用名为OtterCookie的新型窃密木马,针对加密从业者发起定向攻击
2025-07-12 15:48:57 城市发展
问链网报道,慢雾安全团队最新情报显示,朝鲜 Lazarus 黑客组织正在使用名为 OtterCookie 的新型窃密木马,针对加密货币及金融从业者发起定向攻击。
共计手法包括伪造高薪职位面试/投资人洽谈、使用深度伪造 (Deepfake) 视频冒充招聘方、将恶意软件伪装成“编程测试题”或“系统更新包”。
窃取目标包括浏览器保存的登录凭证、macOS 钥匙串中的密码与数字证书,以及加密钱包信息及私钥。
慢雾建议,对主动提供的职位/投资邀约保持警惕,远程面试需多重验证,切勿运行来历不明的可执行文件,尤其是所谓“技术测试题”或“更新补丁”,强化终端防护 (EDR),部署杀毒软件并定期排查异常进程。
相关文章
- 美国财政部报告:比特币的主要用途似乎是作为价值储存工具,即DeFi世界的「数字黄金」
- 大航海时代5与Gate.io,探索数字世界的财富新大陆 大航海时代5找有gate.io
- 贝莱德智库建议投资者将比特币配置控制在1%-2%
- 以太坊平移是什么意思?以太坊移动
- 2025年4月24日Era Token (Era7)价格_Era Token (Era7)(ERA)今日实时价格行情和币种介绍
- 做多 BTC 的某地址今晨被清算 44.64 枚 WBTC,价值约 434 万美元
- 2025年4月24日Bowled.io价格_Bowled.io(BWLD)今日实时价格行情和币种介绍
- 2025年4月24日Spume Protocol价格_Spume Protocol(SPUME)今日实时价格行情和币种介绍