慢雾:Lazarus黑客正使用新型窃密木马OtterCookie定向攻击加密从业者

2025/06/06 10:52

Odaily星球日报讯 慢雾安全团队发文提醒,朝鲜 Lazarus 黑客组织正在使用名为 OtterCookie 的新型窃密木马,针对加密货币及金融从业者发起定向攻击。
攻击手法包括伪造高薪职位面试/投资人洽谈、使用深度伪造(Deepfake)视频冒充招聘方、将恶意软件伪装成“编程测试题”或“系统更新包”。
窃取目标包括浏览器保存的登录凭证、macOS 钥匙串中的密码与数字证书,以及加密钱包信息及私钥。
慢雾建议,对主动提供的职位/投资邀约保持警惕,远程面试需多重验证,切勿运行来历不明的可执行文件,尤其是所谓“技术测试题”或“更新补丁”,强化终端防护(EDR),部署杀毒软件并定期排查异常进程。

原文链接
最新快讯
22:41
加密分析公司TRM Labs:去年99%稳定币活动是合法的
22:41
BTC跌破105000 USDT
22:34
去中心化AI基础设施项目Gradient Network完成1000万美元种子轮融资,Multicoin Capital等领投
22:29
今日美国比特币ETF净流入4052枚BTC,以太坊ETF净流入11243枚ETH
22:28
支持稳定币的跨境结算平台XFX完成910万美元子轮融资,Coinbase Ventures等参投
推荐阅读