慢雾:已发现朝鲜Lazarus团伙使用的域名和木马样本

PANews 9月12日消息,安全公司慢雾表示:“近日,慢雾联合合作伙伴发现朝鲜Lazarus 团伙定向对加密货币行业进行的大规模APT攻击活动。攻击手法如下:首先进行身份伪装,通过实人认证骗过审核人员并成为真实客户,而后真实入金存款。在此客户身份掩护下,在之后多个官方人员和客户(攻击者)沟通时间点上针对性地对官方人员精准投放 Mac 或 Windows 定制木马,获得权限后进行内网横向移动,长久潜伏从而达到盗取资金的目的。目前我们已经与合作伙伴狩猎到攻击者使用的域名和木马样本,如有需要请联系慢雾。”

慢雾:已发现朝鲜Lazarus团伙使用的域名和木马样本

分享至:

作者:PA一线

本内容只为提供市场信息,不构成投资建议。

关注PANews官方账号,一起穿越牛熊
推荐阅读
2025-12-24 02:16
2025-12-23 14:25
2025-12-23 11:00
2025-12-22 09:07
2025-12-22 09:00
2025-12-21 12:54

热门文章

行业要闻
市场热点
精选读物

精选专题

App内阅读