与北朝鲜有关的网络威胁组织正在通过名为OtterCookie的升级版恶意软件扩大其全球攻击范围。该恶意软件是WaterPlum组织此前投放的BeaverTail和InvisibleFerret等恶意负...
曹县恶意软件 OtterCookie 升级,新增 Windows、Linux 和 macOS 功能
导 读一种名为 OtterCookie 的复杂恶意软件,归因于曹县威胁组织 WaterPlum(也称为 Famous Chollima 或 PurpleBravo),已获得重大升级,增强了其跨平台功能...
欧盟将于 2027 年禁止匿名加密账户和隐私币
关键词虚拟货币根据针对服务提供商和代币匿名性的全面新反洗钱法规,欧洲将从 2027 年开始禁止匿名加密账户和隐私币。欧盟即将实施全面的反洗钱 (AML) 规则,从 2027 年起禁止隐私保护代币和匿名...
Bit ByBit——模拟朝鲜最大的加密货币盗窃案
关键要点这项研究的主要结论:PyYAML 被反序列化为初始访问向量此次攻击利用了会话令牌滥用和 AWS 横向移动静态站点供应链篡改基于 Docker 的 macOS 隐身技术与 Elastic 的端到...
加密货币警报!朝鲜Lazarus组织黑客的惊人真相
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
Docker 惊现新型加密挖矿攻击,借 Teneo 平台开辟恶意获利新路径
关键词网络攻击网络安全研究人员详细披露了一场恶意软件攻击活动,该活动采用一种此前未被记录的技术,针对 Docker 环境进行加密货币挖掘。根据 Darktrace 和 Cado Security 的研...
犯罪分子在暗网上出售复杂的隐藏矿工恶意软件
网络罪犯已开始在地下暗网论坛上公开销售一种功能强大的新型 HiddenMiner 恶意软件变种,这在网络安全界引起了警觉。这种恶意软件是一种经过大量修改的门罗币 (XMR) 加密货币 矿工,由于其先进...
山姆大叔丢人啦!朝鲜黑客注册美国合法公司渗透全球加密货币开发者
路透社援引网络安全公司Silent Push于4月24日发布的独家技术报告,揭露了一起令人瞠目的国家级网络间谍行动——朝鲜黑客组织Lazarus Group(隶属朝鲜侦察总局)公然绕过美国制裁,在美国...
【高危预警】小心!Zoom 远程控制被黑客武器化,专攻加密货币用户
警报拉响!一个代号“Elusive Comet”的黑客团伙正通过高度针对性的社会工程学攻击,将目光锁定在加密货币持有者身上。他们并非挖掘 Zoom 的代码漏洞,而是巧妙地滥用了 Zoom 合法的“远程...
实时监控加密货币现货市场的三角套利机会
嘿,大家好!最近我在研究加密货币市场的套利策略,发现了一个特别有意思的玩法——三角套利。这个策略原本是外汇市场的经典玩法,但放在加密货币市场里也特别适用。今天就来聊聊这个策略,顺便分享一下我开发的实时...
浏览器加密钱包高危漏洞可致资金遭窃
研究人员发现主流浏览器加密货币钱包存在重大安全漏洞,攻击者无需用户任何交互或授权即可窃取资金。在Stellar Freighter、Frontier Wallet和Coin98等钱包中发现的这些关键漏...
隐秘挖矿!Docker恶意软件伪造Web3节点心跳,每年窃取数百万美元加密货币
“ 镜像源都给污染了。”01—导语 2025年4月,一场针对Web3基础设施的“吸血鬼式”攻击引发安全界震动——安全公司发现新型Docker恶意软件通过劫持Teneo区块链节点,伪造心跳信号骗取...
48