大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
朝鲜黑客组织Lazarus新招:用加密货币礼物突破安全防线
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
区块链数据平台指认:朝鲜Lazarus集团或为Bybit 14亿美元以太坊被盗案主谋
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
15亿美元加密货币盗窃案后续!FBI曝光朝鲜黑客技术细节
FBI将Bybit平台遭黑客攻击致近15亿美元以太坊被盗事件归因于与Lazarus有关的朝鲜黑客组织TraderTraitor,黑客通过篡改Safe{Wallet}代码转移资金,Bybit启动赏金计划...
朝鲜黑客组织所为?为金将军偷了14亿美金
2025年2月21日,Bybit这家大名鼎鼎的加密货币交易所被黑了,损失高达14.6亿美元,直接创下加密圈15年来最惨烈的单次攻击纪录。链上侦探ZachXBT和Arkham Intelligence立...
再次盗取15亿美元加密货币,朝鲜如何培养出世界一流黑客的?
Bybit热钱包被黑,价值超15亿美金的ETH被盗。本次被盗原因分析目前来看,应该还是Web2的机器被木马上控,区块链应用底层还是基于Web2,这是弱点。1►背景介绍Bybit热钱包刚刚被盗了,涉及资...
揭秘WannaCry:朝鲜黑客Lazarus如何利用勒索软件进行国家洗钱?
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
疑似朝鲜Lazarus组织利用Marstech1攻击开发者
Lazarus组织部署Marstech1 JavaScript植入物攻击开发者 2025-02-14, APT组织:Lazarus Group, AI评估:7分(APT报告) 安全研究人员发现...
Lazarus 在供应链攻击中部署 Marstech1 JavaScript 植入程序
导 读曹县Lazarus Group被发现与之前未记录的 JavaScript 植入程序 Marstech1 有关,该植入程序是针对开发人员的有限针对性攻击的一部分。SecurityScorecard...
警惕!高薪远程工作竟是黑客陷阱?朝鲜黑客组织Lazarus最新攻击手法曝光
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
幻影行动:朝鲜的全球数据渗透运动
2024 年 12 月,一次例行软件更新掩盖了全球威胁。来自朝鲜的 Lazarus Group 的攻击者入侵了受信任的开发工具,导致全球数百名受害者受害。这场代号为“Phantom Circuit”的...
Lazarus Group利用LinkedIn伪装招聘,传播跨平台恶意软件
1. Lazarus Group利用LinkedIn假工作信息传播JavaScript恶意软件 朝鲜背后的Lazarus集团最近活跃于网络,通过伪装的LinkedIn招聘信息传播恶意软件,包括能感染W...