💡Informacja. Zespół ds. bezpieczeństwa SlowMist ujawnił, że północnokoreańska grupa hakerów Lazarus atakowała #加密行业 i praktyków finansowych za pośrednictwem nowego trojana, OtterCookie, ukrywała dobrze płatne rozmowy kwalifikacyjne, wykorzystywała filmy typu deepfake do rozprzestrzeniania złośliwego oprogramowania i kradła dane uwierzytelniające przeglądarkę, #加密钱包私钥等敏感数据. Zalecamy zachowanie czujności wobec złośliwych plików i wzmocnienie ochrony punktów końcowych.
🚨Alert🚨 bezpieczeństwa SlowMist SlowMist niedawno otrzymał informacje wywiadowcze wskazujące, że grupa APT Lazarus używa nowego złodzieja o nazwie OtterCookie w ukierunkowanych atakach na profesjonalistów z branży kryptowalutowej i finansowej. 🎭Taktyka: - Fałszywe rozmowy kwalifikacyjne/rozmowy z inwestorami - Filmy typu deepfake podszywające się pod rekruterów - Złośliwe oprogramowanie podszywające się pod "wyzwania związane z kodowaniem" lub "aktualizacje" 😈Kradnie: - Dane logowania przechowywane w przeglądarce - Hasła i certyfikaty z pęku kluczy macOS - Informacje o portfelu i klucze prywatne 🛡️Zalecenia dotyczące zabezpieczeń: 🔹Z ostrożnością podchodź do niezamówionych ofert pracy/inwestycji i zdalnych rozmów kwalifikacyjnych. 🔹Nigdy nie uruchamiaj nieznanych plików binarnych, zwłaszcza jeśli są one przedstawiane jako "wyzwania techniczne" lub "pakiety aktualizacji". 🔹Zwiększ możliwości EDR i monitoruj nietypową aktywność. Korzystaj z narzędzi antywirusowych i regularnie kontroluj swoje punkty końcowe. ⚠️Zadbaj o bezpieczeństwo — zawsze sprawdzaj, zanim zaufasz. #Lazarus #APT #OtterCookie #CryptoSecurity
Pokaż oryginał
Treści na tej stronie są dostarczane przez strony trzecie. O ile nie zaznaczono inaczej, OKX nie jest autorem cytowanych artykułów i nie rości sobie żadnych praw autorskich do tych materiałów. Treść jest dostarczana wyłącznie w celach informacyjnych i nie reprezentuje poglądów OKX. Nie mają one na celu jakiejkolwiek rekomendacji i nie powinny być traktowane jako porada inwestycyjna lub zachęta do zakupu lub sprzedaży aktywów cyfrowych. Treści, w zakresie w jakim jest wykorzystywana generatywna sztuczna inteligencja do dostarczania podsumowań lub innych informacji, mogą być niedokładne lub niespójne. Przeczytaj podlinkowany artykuł, aby uzyskać więcej szczegółów i informacji. OKX nie ponosi odpowiedzialności za treści hostowane na stronach osób trzecich. Posiadanie aktywów cyfrowych, w tym stablecoinów i NFT, wiąże się z wysokim stopniem ryzyka i może podlegać znacznym wahaniom. Musisz dokładnie rozważyć, czy handel lub posiadanie aktywów cyfrowych jest dla Ciebie odpowiednie w świetle Twojej sytuacji finansowej.