慢霧餘弦:確認CEX盜竊事件是由北韓駭客組織Lazarus Group攻擊,其攻擊手法已被揭露
Bitget2025/02/23 13:43
顯示原文
SlowMist創始人余弦在社交媒體上發文表示,通過證據分析和關聯追蹤,我們已確認CEX盜竊事件的攻擊者確實是北韓黑客組織Lazarus Group。這是一場針對加密貨幣交易平台的國家級APT攻擊。我們決定分享相關的IOC(入侵指標),其中包括一些被利用的雲服務提供商和代理的IP。需要注意的是,此次披露並未具體說明涉及哪些平台,也未提及CEX;如果有相似之處,也不是不可能的。
攻擊者使用pyyaml進行RCE(遠程代碼執行)來傳遞惡意代碼,從而控制目標計算機和服務器。這種方法繞過了大多數防病毒軟件的掃描。在與合作夥伴同步情報後,獲得了多個類似的惡意樣本。攻擊者的主要目標是通過入侵加密貨幣交易平台的基礎設施來控制錢包,然後非法轉移這些錢包中的大量加密資產。
SlowMist發表了一篇總結文章,揭示了Lazarus Group的攻擊方法,並分析了他們使用的社交工程、漏洞利用、權限提升、內網滲透和資金轉移等戰術。同時,基於實際案例,他們總結了針對APT攻擊的防禦建議,希望為行業提供參考,幫助更多組織提升安全防護能力,減少潛在威脅影響。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
RootData:MOVE 將於一週後解鎖價值約 568 萬美元的代幣
Chaincatcher•2025/10/02 03:10
Metaplanet發布Q3業績數據:比特幣季度收入達243.8億日圓
金色财经•2025/10/02 02:35
數據:某鯨魚向 HyperLiquid 存入1200萬枚USDC開設比特幣空單
Chaincatcher•2025/10/02 01:48
數據:某場外交易巨鯨過去10小時通過 Wintermute 售出20,830枚 ETH
Chaincatcher•2025/10/02 01:40
加密貨幣價格
更多
Bitcoin
BTC
$118,854.24
+4.00%

Ethereum
ETH
$4,389.57
+5.81%

XRP
XRP
$2.98
+4.90%

Tether USDt
USDT
$1
+0.05%

BNB
BNB
$1,035.47
+2.72%

Solana
SOL
$223.35
+6.79%

USDC
USDC
$0.9999
+0.02%

Dogecoin
DOGE
$0.2548
+9.55%

TRON
TRX
$0.3424
+2.72%

Cardano
ADA
$0.8582
+6.65%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊