当前位置:首页 > 快讯 >

「金色财经」慢雾:朝鲜Lazarus定向对加密行业进行大规模APT攻击

「金色财经」据金融报道,慢雾联合合作伙伴最近发现,朝鲜Lazarus团伙定向攻击加密货币行业的大规模APT。攻击方法如下:首先伪装身份,通过实人认证欺骗审计人员,成为真实客户,然后真正存入存款。在这个客户身份的掩护下,在多个官方人员与客户(攻击者)沟通的时间点上,准确地将Mac或Windows定制给官方人员,获得权限后进行内网横向移动,长期潜伏,从而达到窃取资金的目的。目前,慢雾已经与合作伙伴狩猎到攻击者使用的域名和木马样本。

猜你喜欢

微信二维码

微信