慢霧餘弦:確認CEX被盜事件黑客是朝鮮Lazarus Group,已揭露其攻擊方式

Blockbeats
02-23

BlockBeats 消息,2 月 23 日,慢霧創始人餘弦發文表示,“通過取證分析與關聯追蹤,我們確認 CEX 被盜事件攻擊者正是朝鮮黑客組織 Lazarus Group,這是一場針對加密貨幣交易平臺的國家級 APT 攻擊。”

“攻擊者利用 pyyaml 進行 RCE(遠程代碼執行),實現惡意代碼下發,從而控制目標電腦和服務器。這種方式繞過了絕大多數殺毒軟件的查殺。在與合作伙伴同步情報後,又獲取了多個類似的惡意樣本。攻擊者的主要目標是通過入侵加密貨幣交易平臺的基礎設施,獲取對錢包的控制權,進而非法轉移錢包中的大量加密資產。”

“慢霧發表總結文章揭示了 Lazarus Group 的攻擊方式,還分析了其利用社會工程學、漏洞利用、權限提升、內網滲透及資金轉移等一系列戰術。同時基於實際案例總結了針對 APT 攻擊的防禦建議,希望能爲行業提供參考,幫助更多機構提升安全防護能力,減少潛在威脅的影響。”

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10