動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Currently Playing

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

搶先看
ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

搶先看

6 Sci-fi Gadgets in Movie We Wish Actually Existed

Movie

The 10 best games to play on your new PlayStation 4

Gaming

Tesla’s Chinese factory just delivered its first cars

News

macOS注意!新惡意軟體透過社交傳播,北韓駭客鎖定加密錢包

北韓駭客 Lazarus Group 下屬組織 BlueNoroff 使用一種名為 ObjCShellz 的全新 macOS 惡意軟體,騙取信任後投放該惡意軟體。
(前情提要: 北韓駭客新攻擊》惡意軟體滲透交易所,100天已搬空3億美元)
(背景補充: 100天竊3億鎂加密資產,北韓駭客「拉撒路集團」將目標從DeFi轉向CEX?)

 

本月初 Elastic Security Labs 揭露北韓駭客拉撒路集團「Lazarus Group」使用一種名為 KANDYKORN 的新 macOS 惡意軟體來針對交易所區塊鏈工程師,昨(7)日,Jamf Threat Labs 揭露專門攻擊 macOS 的惡意軟體,稱為 ObjCShellz,而此軟體經查由 Lazarus Group 的下屬組織 BlueNoroff 所散播。

透過社交工程手法傳播

Jamf Threat Labs 表示 ObjCShellz 是今年 4 月發現的 RustBucket 惡意軟體活動中的一環,Jamf Threat Labs 的安全研究員 Ferdous Saljooki 進一步表明,據 BlueNoroff 以前進行的攻擊紀錄顯示,他們合理懷疑 ObjCShellz 是一種多重惡意軟體攻擊的後期階段,並通過社交工程手法進行傳播。

RustBucket 惡意軟體是基於 AppleScript 的後門程式,旨在從攻擊者控制的伺服器中,檢索第二階段的惡意負載。而 ObjCShellz 的名稱暗示它是用 Objective-C 語言編寫的,它為攻擊者提供一個遠端命令執行介面(shell),能夠控制受害者的 macOS 系統,從而執行攻擊者發送的命令。

區塊鏈安全公司 SlowMist 資安長 23pds 也在 X 上發出此次攻擊的警訊,他表示 BlueNoroff 以投資者或獵頭的身份接觸目標,聲稱有興趣與他們合作或為他們提供一些收益產品,騙取信任後投放 macOS 惡意軟體。

攻擊再次針對加密行業

值得注意的是,23pds 指出這次的攻擊再次針對加密貨幣行業,凸顯出 Lazarus Group 針對加密行業高度定制的網路間諜和金融犯罪活動正不斷發生。

23pds 進一步說明 BlueNoroff 利用合法的加密貨幣交易所,在網域名稱 swissborg[.]com 下運行一個看似無異狀的部落格,他們使用這個部落格網站植入惡意軟體,將命令和控制(C2)的 URL 分成兩個不同的字符串,這樣可以在不引起懷疑的情況下將其重組,從而逃避使用靜態特徵的安全檢測法。

因此,23pds 提醒加密貨幣平台運營者需要對內部流量進行仔細檢查,以發現是否有與這些攻擊相關的瀏覽記錄,平台運營者應特別注意 swissborg[.]com 和 swissborg[.]blog 這兩個網域名稱,並在其流量控制系統中進行查詢,以確保未受到這種惡意活動的影響。

⚠️ Lazarus BlueNoroff 团队使用新的 macOS 恶意软件再次对加密货币行业发起新的攻击👇
近日Lazarus BlueNoroff 利用合法的加密货币交易所,在 swissborg[.]com 域下运行他们在 URL swissborg[.]com/blog 上托管的一个合法的博客,之后该恶意软件将命令和控制 (C2) URL…

— 23pds (山哥) (@im23pds) November 8, 2023

今年以來,Lazarus Group 已被確認竊取了約 3 億美元的加密資產,且多次攻擊都是始於社交工程,並針對加密領域從業者,值得我們多加留意。

延伸閱讀:100天竊3億鎂加密資產,北韓駭客「拉撒路集團」將目標從DeFi轉向CEX?

📍相關報導📍

小心假招聘攻擊!北韓駭客(拉撒路)新惡意病毒可躲避偵測

金正恩笑了!北韓加密駭客今年得手1.8億美元,半數用來資助飛彈試射

ZachXBT揭真相:鏈上賭金平台Alphapo被盜真兇疑北韓駭客拉撒路

No Result
View All Result

近期文章

  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
  • ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味
  • 快訊!BTC 現在已來到 58996.2
  • 快訊!BTC 現在已來到 58815.03
Next Post
「辛普森Punks」崩跌85%,加發新NFT系列!社群:「圈錢」意味濃

「辛普森Punks」崩跌85%,加發新NFT系列!社群:「圈錢」意味濃

Copyright (c) 2019 by Jegtheme.
  • About
  • Buy JNews
  • Request A Demo
  • Contact

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

- Select Visibility -

    No Result
    View All Result
    • Account
    • BlockTempo Beginner – 動區新手村
    • Change Password
    • Forgot Password?
    • Home 1
    • Home 2
    • Home 3
    • Jin-homepage
    • Latest
    • Login
    • Profile
    • Register
    • Reset Password
    • Trending
    • Users
    • Users List Item
    • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
    • 所有文章
    • 關於 BlockTempo

    © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.