首頁
快訊
活動
項目
專欄
專題
技術支持
輸入關鍵詞搜索
下載APP
解鎖更多資訊
慢霧餘弦:確認 CEX 被盜事件攻擊者爲朝鮮黑客 Lazarus Group,已揭露其攻擊方式
TechFlame
6小時前
TechFlame
6小時前
0
0
TechFlame 消息,慢霧創始人餘弦在社交平臺發文表示,“通過取證分析與關聯追蹤,我們確認 CEX 被盜事件攻擊者正是朝鮮黑客組織 Lazarus Group,這是一場針對加密貨幣交易平臺的國家級 APT 攻擊。我們決定將相關 IOCs(Indicators of Compromise) 分享出來,其中包括一些雲服務商、代理等 IP 被利用。需要注意下,本篇的披露沒有說是哪家或哪幾家平臺,也沒說是 Bybit,如有雷同,那真的也不是不可能。” 攻擊者利用 pyyaml 進行 RCE(遠程代碼執行),實現惡意代碼下發,從而控制目標電腦和服務器。這種方式繞過了絕大多數殺毒軟件的查殺。在與合作伙伴同步情報後,又獲取了多個類似的惡意樣本。攻擊者的主要目標是通過入侵加密貨幣交易平臺的基礎設施,獲取對錢包的控制權,進而非法轉移錢包中的大量加密資產。 慢霧發表總結文章揭示了 Lazarus Group 的攻擊方式,還分析了其利用社會工程學、漏洞利用、權限提升、內網滲透及資金轉移等一系列戰術。同時基於實際案例總結了針對 APT 攻擊的防禦建議,希望能爲行業提供參考,幫助更多機構提升安全防護能力,減少潛在威脅的影響。
最新快訊
2025.02.23 星期日
更多
2025-02-23 15:42
Solana 基金會:若代幣擁有社羣,就不會真正消失
2025-02-23 15:28
港亞控股宣佈花費 593.69 萬港元增持 7.88 枚比特幣
2025-02-23 15:06
Greeks.Live:社區對以太坊持看多態度,亦有部分擔憂或將回落至 2600 美元
2025-02-23 14:51
市場消息:Pump.fun 前端刪除與 Lazarus 相關的 Meme 幣
2025-02-23 14:39
ZachXBT:Bybit 黑客通過在 pump.fun 發行與交易 meme 幣洗錢
推薦閱讀
更多
Solana 基金會:若代幣擁有社羣,就不會真正消失
TechFlame.3小時前
港亞控股宣佈花費 593.69 萬港元增持 7.88 枚比特幣
TechFlame.3小時前
Greeks.Live:社區對以太坊持看多態度,亦有部分擔憂或將回落至 2600 美元
TechFlame.3小時前
市場消息:Pump.fun 前端刪除與 Lazarus 相關的 Meme 幣
TechFlame.4小時前
ZachXBT:Bybit 黑客通過在 pump.fun 發行與交易 meme 幣洗錢
TechFlame.4小時前