慢霧:已發現朝鮮Lazarus團伙使用的域名和木馬樣本

PANews 9月12日消息,安全公司慢霧表示:“近日,慢霧聯合合作夥伴發現朝鮮Lazarus 團伙定向對加密貨幣行業進行的大規模APT攻擊活動。攻擊手法如下:首先進行身份偽裝,通過實人認證騙過審核人員並成為真實客戶,而後真實入金存款。在此客戶身份掩護下,在之後多個官方人員和客戶(攻擊者)溝通時間點上針對性地對官方人員精準投放Mac或Windows 定制木馬,獲得權限後進行內網橫向移動,長久潛伏從而達到盜取資金的目的。目前我們已經與合作夥伴狩獵到攻擊者使用的域名和木馬樣本,如有需要請聯繫慢霧。”

慢霧:已發現朝鮮Lazarus團伙使用的域名和木馬樣本

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
12小時前
18小時前
19小時前
2026-01-14 03:03
2026-01-13 14:56
2026-01-13 14:39

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读