注册并分享邀请链接,可获得视频播放与邀请奖励。

搜索结果 TraderTraitor
TraderTraitor 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含 TraderTraitor 的推特
吴说获悉,安全公司 SentinelOne 发布报告称,研究人员在一家与加密行业无关的印度 IT 服务公司发现了与此前 LayerZero 攻击事件相同的 macOS 后门程序。相关攻击活动被归因于朝鲜 Lazarus 黑客组织旗下的 TraderTraitor,该组织此前参与了导致 KelpDAO 损失 2.92 亿美元的攻击。报告指出,攻击者通过虚假招聘面试和植入恶意代码的 GitHub 项目针对开发人员,诱导其运行恶意软件。新发现的受害者为一名 DevOps 工程师,其设备上的后门最早于 3 月 18 日被观察到,但具体感染途径尚未确认。
显示更多
SEAL 911 贡献者 tanuki42 发文梳理朝鲜针对加密行业的网络攻击体系,称目前“Lazarus”更多是对朝鲜网络行动的笼统称呼,实际存在多个具有不同攻击方式的组织。其中 TraderTraitor / Jade Sleet 主要通过高度定向的虚假招聘和编程测试攻击开发者,其称该组织曾涉及 Bybit、Ronin 等大型攻击;AppleJeus / Citrine Sleet 从早期木马交易软件发展至长期伪造身份、甚至在线下会议实施社交工程;DangerousPassword / CryptoCore 则大量利用被盗 Telegram 账号发送 Calendly、Zoom 或 Teams 链接,诱导目标安装恶意软件;Contagious Interview / Famous Chollima 通过大规模发送虚假招聘和编程测试传播恶意代码,而朝鲜 IT 工作者则通过伪造身份进入加密公司任职,在获得内部权限后实施攻击。
显示更多