慢雾于X平台发文表示,近期收到情报,指出朝鲜的Lazarus APT(高级持续性威胁)组织正在使用一种名为“OtterC ...
2025-06-06 10:57:03
慢雾于X平台发文表示,近期收到情报,指出朝鲜的Lazarus APT(高级持续性威胁)组织正在使用一种名为“OtterC...
Lazarus APT通过窃密软件“OtterCookie”对加密和金融行业的专业人士进行攻击
2025-06-06 10:57:03
慢雾于X平台发文表示,近期收到情报,指出朝鲜的Lazarus APT(高级持续性威胁)组织正在使用一种名为“OtterCookie”的新型窃密软件,对加密货币和金融行业的专业人士进行定向攻击。
攻击手法:
假冒招聘面试/投资者电话
使用深度伪造(Deepfake)视频冒充招聘人员
将恶意软件伪装成“编程挑战”或“更新”
窃取内容:
浏览器中存储的登录凭据
macOS 钥匙串中的密码和证书
钱包信息和私钥
安全建议:
对未经请求的工作/投资邀约和远程面试保持警惕。
绝不运行未知二进制文件,特别是那些伪装成“技术挑战”或“更新包”的文件。
增强EDR(端点检测与响应)能力,并监控异常活动。
使用杀毒工具并定期审计您的端点。
请务必保持警惕——在信任之前,务必进行验证。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
“茅台时刻”再现:流动性枯竭下,资金为何抱团 HYPE 与 ZEC?
2026-05-23 -
每年购买20万枚、锁仓20年:美众议员提案让比特币成为国家战略资产
2026-05-23 -
AI裁员潮:硅谷瘦身,币圈消亡?
2026-05-23 -
加密教父警告:6万美元不是底部,真正考验可能还在后面
2026-05-20 -
比特币价格是怎么被发现的?从披萨交易说起
2026-05-20 -
比特币先「跪」为敬,技术面指向5.6万?
2026-05-19
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





