慢霧:朝鮮Lazarus正使用名爲OtterCookie的新型竊密木馬,針對加密從業者發起定向攻擊

來源 金色財經
金色財經報道,慢霧安全團隊最新情報顯示,朝鮮 Lazarus 黑客組織正在使用名爲 OtterCookie 的新型竊密木馬,針對加密貨幣及金融從業者發起定向攻擊。 共計手法包括僞造高薪職位面試/投資人洽談、使用深度僞造 (Deepfake) 視頻冒充招聘方、將惡意軟件僞裝成“編程測試題”或“系統更新包”。 竊取目標包括瀏覽器保存的登錄憑證、macOS 鑰匙串中的密碼與數字證書,以及加密錢包信息及私鑰。 慢霧建議,對主動提供的職位/投資邀約保持警惕,遠程面試需多重驗證,切勿運行來歷不明的可執行文件,尤其是所謂“技術測試題”或“更新補丁”,強化終端防護 (EDR),部署殺毒軟件並定期排查異常進程。
免責聲明:僅供參考。 過去的表現並不預示未來的結果。
placeholder
日本黑天鵝來襲!日幣匯率將跌至150?花旗這樣說由於短期投資者可能平倉日幣多頭頭寸,加上日企海外併購需求,未來2-3個月日幣匯率可能跌至150水平。
作者  Tony Chou
6 月 05 日 週四
由於短期投資者可能平倉日幣多頭頭寸,加上日企海外併購需求,未來2-3個月日幣匯率可能跌至150水平。
placeholder
以太坊價格預測:ETH在穩定幣交易量達到11萬億美元的情況下下跌7%以太坊(ETH)週四下跌超過7%,跌破2500美元的關鍵水平,因其生態系統內穩定幣活動上升
作者  FXStreet
昨日 02: 32
以太坊(ETH)週四下跌超過7%,跌破2500美元的關鍵水平,因其生態系統內穩定幣活動上升
placeholder
日圓在家庭支出數據疲軟後繼續下跌由於日本家庭支出數據的令人失望的公佈,日圓(JPY)在週五連續第二天下滑
作者  FXStreet
昨日 02: 56
由於日本家庭支出數據的令人失望的公佈,日圓(JPY)在週五連續第二天下滑
placeholder
美國稅收法案或再度遇阻,影響幾何?標普500面臨方向選擇!筆者認為科技股能否保持強勢是美股後市表現的重點,若美債殖利率維持下行同時美國貿易政策釋放更多利好,則美股有望進一步走高。但若勞動力市場凸顯衰退加劇,恐美股難以避免會出現調整。
作者  Insights
22 小時前
筆者認為科技股能否保持強勢是美股後市表現的重點,若美債殖利率維持下行同時美國貿易政策釋放更多利好,則美股有望進一步走高。但若勞動力市場凸顯衰退加劇,恐美股難以避免會出現調整。
placeholder
【今日市場前瞻】非農數據來襲!川普和馬斯克握手言和? 今晚非農來襲,市場將迎大行情;加密貨幣跳水后反彈,關注川普和馬斯克和談;白銀價格創13年新高>>
作者  Alison Ho
21 小時前
今晚非農來襲,市場將迎大行情;加密貨幣跳水后反彈,關注川普和馬斯克和談;白銀價格創13年新高>>
goTop
quote