掃碼下載
BTC $73,490.83 +0.17%
ETH $2,014.67 +0.55%
BNB $672.37 +5.73%
XRP $1.34 +2.28%
SOL $82.22 +0.76%
TRX $0.3439 +0.52%
DOGE $0.1007 +1.84%
ADA $0.2348 +0.81%
BCH $303.07 +1.52%
LINK $9.13 +2.28%
HYPE $67.80 +9.24%
AAVE $82.82 +1.75%
SUI $0.8980 -0.84%
XLM $0.2517 +23.37%
ZEC $524.03 -2.39%
BTC $73,490.83 +0.17%
ETH $2,014.67 +0.55%
BNB $672.37 +5.73%
XRP $1.34 +2.28%
SOL $82.22 +0.76%
TRX $0.3439 +0.52%
DOGE $0.1007 +1.84%
ADA $0.2348 +0.81%
BCH $303.07 +1.52%
LINK $9.13 +2.28%
HYPE $67.80 +9.24%
AAVE $82.82 +1.75%
SUI $0.8980 -0.84%
XLM $0.2517 +23.37%
ZEC $524.03 -2.39%
first_img

慢霧:朝鮮 Lazarus 正使用名為 OtterCookie 的新型竊密木馬,針對加密從業者發起定向攻擊

2025-06-06 10:55:09
收藏

ChainCatcher 消息,慢霧安全團隊最新情報顯示,朝鮮 Lazarus 黑客組織正在使用名為 OtterCookie 的新型竊密木馬,針對加密貨幣及金融從業者發起定向攻擊。

共計手法包括偽造高薪職位面試/投資人洽談、使用深度偽造 (Deepfake) 視頻冒充招聘方、將惡意軟體偽裝成"編程測試題"或"系統更新包"。

竊取目標包括瀏覽器保存的登錄憑證、macOS 鑰匙串中的密碼與數字證書,以及加密錢包信息及私鑰。

慢霧建議,對主動提供的職位/投資邀約保持警惕,遠程面試需多重驗證,切勿運行來歷不明的可執行文件,尤其是所謂"技術測試題"或"更新補丁",強化終端防護 (EDR),部署殺毒軟體並定期排查異常進程。

app_icon
ChainCatcher 與創新者共建Web3世界