慢雾安全提醒:APT 组织 Lazarus Group 攻击猖獗,请勿掉以轻心

2022-04-19 11:25:10
수집

链捕手消息,据慢雾区情报,朝鲜 APT 组织 Lazarus Group 使用一系列恶意应用程序针对数字货币行业进行定向 APT 攻击:

1,该黑客组织充分采用社会工程学原理,在各大社交媒体中扮演角色(社交媒体包括 twitter,Facebook,LinkedIn等)
2,与区块链行业开发人员聊天,接近,以便实施接下来的行动。
3,该黑客组织为了和开发人员“套近乎”,甚至建立自己的交易网站,通过这个看起来非常正常的网站,打出外包员工招募等幌子。
4,借机骗取开发人员的信任,然后发送相关恶意软件进行钓鱼攻击。(发送 DMG /EXE 木马)

针对该事件,慢雾给出以下防范建议:建议行业从业人员随时关注国内外各大威胁平台安全情报,做好自我排查,提高警惕;开发人员运行可执行程序之前,做好必要的安全检查;做好零信任机制,可以有效降低这类威胁带来的风险;建议 Mac/Windows 实机运行的用户保持安全软件实时防护开启,并随时更新最新病毒库。

관련 태그
체인캐처(ChainCatcher)는 독자들에게 블록체인을 이성적으로 바라보고, 리스크 인식을 실제로 향상시키며, 다양한 가상 토큰 발행 및 조작에 경계해야 함을 상기시킵니다. 사이트 내 모든 콘텐츠는 시장 정보나 관련 당사자의 의견일 뿐이며 어떠한 형태의 투자 조언도 제공하지 않습니다. 만약 사이트 내에서 민감한 정보를 발견하면 “신고하기”를 클릭하여 신속하게 처리할 것입니다.
관련 태그
체인캐처 혁신가들과 함께하는 Web3 세상 구축