慢雾余弦:朝鲜黑客组织 Lazarus Group 针对加密货币交易平台发起国家级 APT 攻击
2025-02-23 20:27
收藏
分享到

Foresight News 消息,慢雾创始人余弦在社交平台发文表示,「通过取证分析与关联追踪,我们确认 CEX 被盗事件攻击者正是朝鲜黑客组织 Lazarus Group,这是一场针对加密货币交易平台的国家级 APT 攻击。我们决定将相关 IOCs(Indicators of Compromise) 分享出来,其中包括一些云服务商、代理等 IP 被利用。需要注意下,本篇的披露没有说是哪家或哪几家平台,也没说是 Bybit,如有雷同,那真的也不是不可能。」 「攻击者利用 pyyaml 进行 RCE(远程代码执行),实现恶意代码下发,从而控制目标电脑和服务器。这种方式绕过了绝大多数杀毒软件的查杀。在与合作伙伴同步情报后,又获取了多个类似的恶意样本。攻击者的主要目标是通过入侵加密货币交易平台的基础设施,获取对钱包的控制权,进而非法转移钱包中的大量加密资产。」

推荐阅读
比特币跌破 67000 USDT
Foresight News 消息,据 Bitget 行情显示,比特币跌破 67000 USDT,现报 66967.07 USDT,日内跌幅为 6.22%。
快讯 2026-06-03 03:28
Polymarket 上押注 BTC 在 6 月跌破 6.5 万美元的概率升至 77%
Foresight News 消息,Polymarket 上押注比特币在 6 月份跌破 6.5 万美元的概率升至 77%,跌破 6 万美元的概率为 30%。该预测目前交易量约 211.5 万美元。
快讯 2026-06-02 23:58
以太坊跌破 1900 USDT
Foresight News 消息,据 Bitget 行情显示,以太坊跌破 1900 USDT, 一度触及 1889.44 USDT,日内跌幅为 5.51%,创 2 月 28 日以来新低。
快讯 2026-06-02 23:31

日历

6 月 3 日
查看更多
暂无重要事件