慢雾CISO:Lazarus正通过LinkedIn联系加密行业目标,并通过恶意软件窃取员工权限或资产

来源: 星球日报464天前
Odaily星球日报讯 慢雾首席信息安全官(CISO) 23pds 在 X 平台发文表示,Lazarus 组织目前正通过 LinkedIn 联系加密货币行业的目标,并通过恶意软件窃取员工权限或资产。 首先,他们通过 LinkedIn 联系目标公司管理人员或 HR 人员,谎称在求职 React/区块链开发人员。然后,攻击者会自称是有经验的求职者,并表示可以访问自己的存储库,运行相关代码以查看其水平如何,而实际上该存储库包含恶意代码片段。
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥1.01万亿
2 欧易OKX欧易OKX ¥3,960.01亿
3 HTXHTX ¥860.43亿
4 CoinbaseCoinbase ¥211.63亿
5 芝麻开门芝麻开门 ¥3,132.76亿
6 BitgetBitget ¥3,260.33亿
7 BybitBybit ¥3,122.54亿
8 双子星(Gemini)双子星(Gemini) ¥22.27亿
9 UpbitUpbit ¥142.41亿
10 Crypto.comCrypto.com ¥687.16亿