慢雾:朝鲜 APT 组织 Lazarus Group 攻击猖獗,建议提高防范
2022-04-19 11:18
收藏
分享到

Foresight News 消息,据慢雾区情报,朝鲜 APT 组织 Lazarus Group 使用一系列恶意应用程序针对数字货币行业进行定向 APT 攻击:


1,该黑客组织充分采用社会工程学原理,在各大社交媒体中扮演角色(社交媒体包括 Twitter、Facebook、LinkedIn等)

2,与区块链行业开发人员聊天,接近,以便实施接下来的行动。

3,该黑客组织为了和开发人员「套近乎」,甚至建立自己的交易网站,通过这个看起来非常正常的网站,打出外包员工招募等幌子。

4,借机骗取开发人员的信任,然后发送相关恶意软件进行钓鱼攻击。(发送 DMG/EXE 木马)


针对该事件,慢雾给出以下防范建议:

1.建议行业从业人员随时关注国内外各大威胁平台安全情报,做好自我排查,提高警惕。

2.开发人员运行可执行程序之前,做好必要的安全检查。

3.做好零信任机制,可以有效降低这类威胁带来的风险。

4.建议 Mac/Windows 实机运行的用户保持安全软件实时防护开启,并随时更新最新病毒库。


Foresight News 今日报道,美国政府部门发布报告,称由朝鲜提供支持的网络安全威胁已瞄准交易所、DeFi 协议、链游、NFT 等加密组织和个人。

推荐阅读
Blockworks 以逾 1000 万美元价格收购加密数据平台 Messari
Foresight News 消息,据《华尔街日报》报道,加密数据服务商 Blockworks 以逾 1000 万美元价格收购竞争对手 Messari,该公司在 2022 年估值曾约 3 亿美元,本次交易大幅折价。报道指出,交易反映在加密熊市加深背景下,曾经高估值创业公司面临的生存压力。 [查看更多]
快讯 2026-06-13 21:51
a16z 联创:反对扼杀 AI 创新的监管,但支持建立新时代的信任与安全护栏
Foresight News 消息,风险投资机构 a16z 联合创始人 Marc Andreessen 发文阐述其对美国政府 AI 监管的立场。他表示,如果所谓的监管意味着由不了解技术的人制定复杂规则、通过层层审批和合规要求压制创新,并最终成为大型企业巩固市场地位、阻碍后来者进入的工具,那么将坚决反对这种监管。在他看来,过度监管往往会导致创业公司被繁琐程序和高昂合规成本拖垮,创新人才流向更开放的市场,而监管机构本身则不断扩张,最终偏离最初设立的目标。 [查看更多]
快讯 2026-06-13 21:28
Raydium 被盗事件启示:DeFi 新隐患,藏在被人遗忘的旧合约中
合约下线不只是一项文档标注工作,而是必不可少的安全管控环节。
2026-06-13 14:13

日历

6 月 13 日
查看更多
暂无重要事件