2025年2月21日,Bybit这家大名鼎鼎的加密货币交易所被黑了,损失高达14.6亿美元,直接创下加密圈15年来最惨烈的单次攻击纪录。链上侦探ZachXBT和Arkham Intelligence立...
再次盗取15亿美元加密货币,朝鲜如何培养出世界一流黑客的?
Bybit热钱包被黑,价值超15亿美金的ETH被盗。本次被盗原因分析目前来看,应该还是Web2的机器被木马上控,区块链应用底层还是基于Web2,这是弱点。1►背景介绍Bybit热钱包刚刚被盗了,涉及资...
揭秘WannaCry:朝鲜黑客Lazarus如何利用勒索软件进行国家洗钱?
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
朝鲜黑客工具曝光!拉撒路集团最新恶意软件大揭秘
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
美国联手揭露:朝鲜黑客隐形爪大曝光!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
朝鲜黑客在GitHub开源库植入恶意程序,窃取加密钱包数据
朝鲜威胁组织 Lazarus Group 与一种名为 Marstech1 的新型 JavaScript 植入程序有关,该程序通过 GitHub 上的开源仓库传播,主要针对开发者并窃取与加密货币钱包相关...
朝鲜黑客APT37重启间谍行动!间谍云攻击瞄准涉朝人士
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
警惕!朝鲜黑客Kimsuky新伎俩:诱骗用户自投罗网
微软威胁情报团队最新披露,Kimsuky正在使用一种全新的攻击策略,通过精心设计的骗局,诱导目标以管理员身份运行PowerShell,并粘贴执行由攻击者提供的恶意代码!攻击手法揭秘:伪装身份,建立信任...
朝鲜黑客迷惑行为:PowerShell代码比泡菜还『上头』
1. NVIDIA Container Toolkit安全漏洞:容器逃逸可能获取主机完全访问权限网络安全研究人员发现NVIDIA Container Toolkit存在一个已修补的安全漏洞,CVE-2...
朝鲜黑客新招!forceCopy恶意软件可窃取浏览器敏感数据
朝鲜国家级黑客组织Kimsuky利用forceCopy恶意软件进行鱼叉式网络钓鱼攻击,窃取浏览器存储的敏感信息。据韩国网络安全公司AhnLab Security Intelligence Center...
美日韩联合警告加密货币行业防范朝鲜黑客攻击
2025年1月14日,美国、日本和韩国三国政府联合发表声明,强烈谴责朝鲜是2024年多起重大加密货币盗窃事件的幕后黑手,并警告称朝鲜将继续对国际金融体系的完整性和稳定性构成重大威胁。据三国政府声明,朝...
朝鲜黑客团体发起‘99号行动’ 精准攻击Web3与加密开发者
PANews 1月16日消息,据STRIKE团队研究,朝鲜黑客组织Lazarus Group近日发起“99号行动”,通过伪装招聘人员在LinkedIn等平台引诱Web3和加密货币开发者,诱导其克隆包含...
10