慢霧:注意防范APT組織Lazarus Group黑客攻擊
區塊鏈4年前 (2022-04-19)114
據慢霧區情報,朝鮮 APT 組織 Lazarus Group 使用一系列惡意應用程序針對數字貨幣行業進行定向 APT 攻擊:1,該黑客組織充分采用社會工程學原理,在各大社交媒體中扮演角色(社交媒體包括 twitter,Facebook,LinkedIn等);2,與區塊鏈行業開發人員聊天,接近,以便實施接下來的行動;3,該黑客組織為了和開發人員“套近乎”,甚至...
據慢霧區情報,朝鮮 APT 組織 Lazarus Group 使用一系列惡意應用程序針對數字貨幣行業進行定向 APT 攻擊:1,該黑客組織充分采用社會工程學原理,在各大社交媒體中扮演角色(社交媒體包括 twitter,Facebook,LinkedIn等);2,與區塊鏈行業開發人員聊天,接近,以便實施接下來的行動;3,該黑客組織為了和開發人員“套近乎”,甚至建立自己的交易網站,通過這個看起來非常正常的網站,打出外包員工招募等幌子;4,借機騙取開發人員的信任,然后發送相關惡意軟件進行釣魚攻擊。(發送 DMG /EXE 木馬)。針對該事件,給出以下防范建議:1.建議行業從業人員隨時關注國內外各大威脅平臺安全情報,做好自我排查,提高警惕;2.開發人員運行可執行程序之前,做好必要的安全檢查;3.做好零信任機制,可以有效降低這類威脅帶來的風險;4.建議 Mac/Windows 實機運行的用戶保持安全軟件實時防護開啟,并隨時更新最新病毒庫。
相关文章
阿里巴巴(BABA.US)漲幅擴大至11% 張勇宣布24年來最重要組織變革
數字藝術家Beeple推特賬戶疑似遭遇黑客攻擊,置頂釣魚鏈接
Silvergate Bank向非營利組織Brink捐款以支持比特幣開源研發工作
非政府組織Bitcoin Argentina將加密教育帶到學校
國際證監會組織主席:全球加密聯合監管機構或于明年推出
美國環保組織聯名呼吁政府實施更嚴格的比特幣挖礦法規
SMN去中心化自治組織將開啟DAO組織治理生態
Amber Group成為波場聯合儲備的第二位成員和白名單機構
OpenSea官方Discord遭遇黑客攻擊,放出與YouTube合作相關釣魚鏈接
DeFi借貸協議bZx團隊及其DAO組織因被盜事件遭起訴
鏈游P2E DAO組織Merit Circle或將開啟NFT質押模式
Binance.US將退出加密游說組織區塊鏈協會,成立內部游說團隊
去中心化組織Doge711 Dao治理通證50%將逐步發送至黑洞地址
“Project Galaxy”Discord 遭遇黑客攻擊
Ampleforth社區正式啟動去中心化自治組織FORTH DAO
虛擬房地產平臺Metaverse Group收購Decentraland音樂區,其中包括34個地塊
ETC Group推出Avalanche、Polygon和Cosmos ETP產品
NirvanaDAO與新加坡Want_ Group達成區塊鏈WEB3領域戰略合作
藥明生物(02269.HK)獲The Capital Group增持188.03萬股
永利澳門(01128.HK)遭The Capital Group減持1945.28萬股





