总市值:$00
API
ZH
暗色

搜索SSI/Mag7/Meme/ETF/币种/指数/图表/研报
00:00 / 00:00
查看
    市场
    指数
    资讯
    TokenBar®
    分析
    宏观
    观察列表
分享

Lazarus Group 针对 CeFi 求职者发布 'ClickFix' 恶意软件

由AI总结并翻译
Crypto Potato
606字
2025年4月5日

与朝鲜有关的黑客组织Lazarus Group已经调整了其战术,目标锁定加密货币行业的求职者,特别是在中心化金融(CeFi)领域,采用一种名为'ClickFix'的方法。这种新方法是他们之前'Contagious Interview'活动的改进版,现在侧重于市场营销和业务发展等非技术岗位,以伪装成主要的加密货币公司。该组织创建虚假的职位申请门户,以吸引候选人,诱使他们在假装进行故障排除的情况下运行PowerShell命令,从而下载恶意软件。这一战术利用了加密行业求职者的职业抱负。此外,联邦调查局(FBI)已将对Bybit的价值15亿美元的攻击归咎于Lazarus,该攻击中使用虚假工作邀请在员工电脑上安装恶意软件。

10s 洞悉市场
协议隐私政策白皮书官方验证Cookie博客
sha512-gmb+mMXJiXiv+eWvJ2SAkPYdcx2jn05V/UFSemmQN07Xzi5pn0QhnS09TkRj2IZm/UnUmYV4tRTVwvHiHwY2BQ==
sha512-kYWj302xPe4RCV/dCeCy7bQu1jhBWhkeFeDJid4V8+5qSzhayXq80dsq8c+0s7YFQKiUUIWvHNzduvFJAPANWA==