註冊並分享邀請連結,可獲得影片播放與邀請獎勵。

檢索結果 TraderTraitor
TraderTraitor 貼吧
一個關鍵字就是一個貼吧,路徑全站唯一。
建立貼吧
用戶
未找到
包含 TraderTraitor 的搜尋結果
吴说获悉,安全公司 SentinelOne 发布报告称,研究人员在一家与加密行业无关的印度 IT 服务公司发现了与此前 LayerZero 攻击事件相同的 macOS 后门程序。相关攻击活动被归因于朝鲜 Lazarus 黑客组织旗下的 TraderTraitor,该组织此前参与了导致 KelpDAO 损失 2.92 亿美元的攻击。报告指出,攻击者通过虚假招聘面试和植入恶意代码的 GitHub 项目针对开发人员,诱导其运行恶意软件。新发现的受害者为一名 DevOps 工程师,其设备上的后门最早于 3 月 18 日被观察到,但具体感染途径尚未确认。
顯示更多
SEAL 911 贡献者 tanuki42 发文梳理朝鲜针对加密行业的网络攻击体系,称目前“Lazarus”更多是对朝鲜网络行动的笼统称呼,实际存在多个具有不同攻击方式的组织。其中 TraderTraitor / Jade Sleet 主要通过高度定向的虚假招聘和编程测试攻击开发者,其称该组织曾涉及 Bybit、Ronin 等大型攻击;AppleJeus / Citrine Sleet 从早期木马交易软件发展至长期伪造身份、甚至在线下会议实施社交工程;DangerousPassword / CryptoCore 则大量利用被盗 Telegram 账号发送 Calendly、Zoom 或 Teams 链接,诱导目标安装恶意软件;Contagious Interview / Famous Chollima 通过大规模发送虚假招聘和编程测试传播恶意代码,而朝鲜 IT 工作者则通过伪造身份进入加密公司任职,在获得内部权限后实施攻击。
顯示更多