Lazarus Group利用虛假工作機會從CoinsPaid竊取3700萬美元

PANews 8月8日消息,據DL News報導,黑客組織Lazarus Group通過6個月的社會工程學攻擊竊取總部位於愛沙尼亞的加密支付提供商CoinsPaid 3700美元。

CoinsPaid披露,今年3月份,CoinsPaid的工程師收到一份關於技術基礎設施的問題清單,這些問題來自一家所謂的“烏克蘭加密處理初創公司”。 6月和7月間,工程師們收到了虛假的工作邀約。 7月22日,一名員工以為正面試一份收入豐厚的工作,於是下載了惡意軟件,作為所謂技術測試的一部分。

黑客組織已經花費6個月時間了解CoinsPaid,包括團隊成員、公司的結構等所有可能的細節。當該員工下載惡意代碼時,黑客就可以訪問CoinsPaid的系統,然後利用軟件漏洞成功偽造授權請求,從CoinsPaid熱錢包中提取資金。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
2025-12-21 07:58
2025-12-18 04:52
2025-12-17 00:42
2025-12-15 14:55
2025-12-15 12:27
2025-12-12 05:36

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读