SlowMist: Lazarus из Северной Кореи использует новый троян OtterCookie для совершения целевых атак против специалистов по шифрованию
Последние разведданные от команды безопасности SlowMist показывают, что северокорейская хакерская группа Lazarus использует новый троян OtterCookie для совершения целевых атак против криптовалютных и финансовых специалистов. Методы включают поддельные собеседования на высокооплачиваемую работу/переговоры с инвесторами, использование deepfake-видео для выдачи себя за рекрутеров и маскировку вредоносного ПО под «вопросы теста по программированию» или «пакеты обновлений системы». Целями кражи являются учетные данные для входа, сохраненные браузерами, пароли и цифровые сертификаты в связках ключей macOS, а также зашифрованная информация о кошельках и закрытые ключи. SlowMist рекомендует быть бдительными в отношении незапрошенных предложений работы/инвестиций, требовать множественные проверки для удаленных собеседований и никогда не запускать исполняемые файлы неизвестного происхождения, особенно так называемые «вопросы технического теста» или «обновления исправлений». Усиливайте защиту терминала (EDR), развертывайте антивирусное программное обеспечение и регулярно проверяйте наличие аномальных процессов.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Объявление спотовой маржи Bitget о приостановлении услуг маржинальной торговли MAVIA/USDT, BADGER/USDT, BAN/USDT, PONKE/USDT, FLOCK/USDT
Bitget изменила максимальное кредитное плечо для спотовой торговли с кросс-маржой до 5x
Bitget изменила максимальное кредитное плечо для спотовой торговли с кросс-маржой до 5x
Bitget изменит коэффициент залога для спотовых торговых пар с кросс-маржой