慢雾CISO:Lazarus正通过LinkedIn联系加密行业目标,并通过恶意软件窃取员工权限或资产

2024/04/24 12:19

Odaily星球日报讯 慢雾首席信息安全官(CISO) 23pds 在 X 平台发文表示,Lazarus 组织目前正通过 LinkedIn 联系加密货币行业的目标,并通过恶意软件窃取员工权限或资产。

首先,他们通过 LinkedIn 联系目标公司管理人员或 HR 人员,谎称在求职 React/区块链开发人员。然后,攻击者会自称是有经验的求职者,并表示可以访问自己的存储库,运行相关代码以查看其水平如何,而实际上该存储库包含恶意代码片段。

原文链接
最新快讯
10:07
分析师:美国比特币现货ETF资管规模仅落后黄金ETF 230亿美元,有望圣诞节前反超
10:02
WSJ:Cantor将获得Tether约5%所有权权益
09:58
Polkadot生态代币普涨:DOT 24H涨幅34.53%,KSM 24H涨幅90.5%
09:46
道富银行策略师:比特币上涨可能会给投资者带来虚假的安全感
09:41
pump.fun累计收入近2.3亿美元,部署代币总数约为374万
推荐阅读