1. 朝鲜黑客通过npm传播新型恶意软件 朝鲜威胁行为者在npm生态系统中继续活跃,发布了新的恶意npm包,包含BeaverTail木马和一款新的远程访问恶意软件(RAT)加载器,以逃避自动化检测和人...
朝鲜黑客利用ClickFix策略部署GolangGhost后门,攻击中心化金融公司
1. 朝鲜黑客采用ClickFix策略部署GolangGhost后门朝鲜黑客使用了广为人知的ClickFix社交工程手段,针对加密货币领域的求职者,通过伪装成合法的面试网站在Windows和MacOS...
朝鲜黑客再掀巨浪:15亿美元惊天劫案背后的APT暗战
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
朝鲜黑客组织 ScarCruft(APT37)利用新型安卓间谍软件 KoSpy 进行监控
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
攻防速写|我们还原了朝鲜黑客窃取Bybit 15亿美元加密货币的过程
《深蓝洞察 | 攻防速写》技术革新正重塑世界——智能设备渗透生活、机器人接管产线,但繁荣背后,攻防博弈的暗流从未停息。当行业狂奔时,安全往往成为“隐秘的代价”:通信协议或许暗藏指令劫持的陷阱,加密防...
朝鲜黑客开发新型安卓监控工具,伪装实用应用肆虐全球
朝鲜黑客组织ScarCruft开发了名为KoSpy的新型安卓监控工具,伪装成实用工具应用,针对韩语和英语用户进行间谍活动。与朝鲜存在关联的威胁组织ScarCruft被指开发了一款名为KoSpy的新型安...
冷钱包金身告破:朝鲜黑客制造史上最大规模加密货币劫案
一场导致全球加密货币市场暴跌的惊天劫案在上周五浮出水面。迪拜加密交易所Bybit遭遇的15亿美元以太坊资产失窃案,不仅刷新数字资产单次失窃金额纪录,更暴露出多重签名冷钱包这一"行业金标准"的系统性风险...
朝鲜黑客社攻目标以管理员身份输入 PowerShell 命令
据观察,朝鲜国家黑客组织“Kimsuky”(又名“Emerald Sleet”或“Velvet Chollima”)使用了一种新策略,其灵感来自目前广泛传播的 ClickFix 活动。ClickFix...
15亿美元加密货币盗窃案后续!FBI曝光朝鲜黑客技术细节
FBI将Bybit平台遭黑客攻击致近15亿美元以太坊被盗事件归因于与Lazarus有关的朝鲜黑客组织TraderTraitor,黑客通过篡改Safe{Wallet}代码转移资金,Bybit启动赏金计划...
朝鲜黑客如何攻破Bybit金库?-教科书级的社会工程学攻击与区块链安全启示录
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c...
朝鲜黑客窃取价值超百亿元的加密货币,金额创历史新高;|CS2 社区现直播劫持诈骗:骗取观众加密货币及 Steam 贵重资产;
朝鲜黑客窃取价值超百亿元的加密货币,金额创历史新高;Bybit首席执行官Ben Zhou称,黑客控制了公司一个未联网的“冷钱包”,将资金转移至未知地址;区块链情报平台Arkham援引ZachXBT提...
朝鲜黑客组织所为?为金将军偷了14亿美金
2025年2月21日,Bybit这家大名鼎鼎的加密货币交易所被黑了,损失高达14.6亿美元,直接创下加密圈15年来最惨烈的单次攻击纪录。链上侦探ZachXBT和Arkham Intelligence立...