總市值:$00
API
TC
暗色

搜尋SSI/Mag7/Meme/ETF/幣種/指數/圖表/研報
00:00 / 00:00
查看
    市場
    指數
    資訊
    TokenBar®
    分析
    宏觀
    觀察列表
分享

Lazarus Group 針對 CeFi 求職者發佈 'ClickFix' 惡意軟件

由AI總結並翻譯
Crypto Potato
606字
2025年4月5日

與朝鮮有關的黑客組織Lazarus Group已經調整了其戰術,目標鎖定加密貨幣行業的求職者,特別是在中心化金融(CeFi)領域,採用一種名爲'ClickFix'的方法。這種新方法是他們之前'Contagious Interview'活動的改進版,現在側重於市場營銷和業務發展等非技術崗位,以僞裝成主要的加密貨幣公司。該組織創建虛假的職位申請門戶,以吸引候選人,誘使他們在假裝進行故障排除的情況下運行PowerShell命令,從而下載惡意軟件。這一戰術利用了加密行業求職者的職業抱負。此外,聯邦調查局(FBI)已將對Bybit的價值15億美元的攻擊歸咎於Lazarus,該攻擊中使用虛假工作邀請在員工電腦上安裝惡意軟件。

10s 洞悉市場
協定隱私政策白皮書官方驗證Cookie部落格
sha512-gmb+mMXJiXiv+eWvJ2SAkPYdcx2jn05V/UFSemmQN07Xzi5pn0QhnS09TkRj2IZm/UnUmYV4tRTVwvHiHwY2BQ==
sha512-kYWj302xPe4RCV/dCeCy7bQu1jhBWhkeFeDJid4V8+5qSzhayXq80dsq8c+0s7YFQKiUUIWvHNzduvFJAPANWA==