BTCC / BTCC Square / Odaily /
慢霧:Lazarus駭客正使用新型竊密木馬OtterCookie定向攻擊加密從業者

慢霧:Lazarus駭客正使用新型竊密木馬OtterCookie定向攻擊加密從業者

Author:
Odaily
Published:
2025-06-06 10:52:44
18
1
慢霧安全團隊發文提醒,北韓Lazarus 駭客組織正在使用名為OtterCookie 的新型竊密木馬,針對加密貨幣及金融從業人員發動定向攻擊。 攻擊手法包括偽造高薪職位面試/投資人洽談、使用深度偽造(Deepfake)影片冒充招募方、將惡意軟體偽裝成「程式測試題」或「系統更新套件」。 竊取目標包括瀏覽器保存的登入憑證、macOS 鑰匙圈中的密碼與數位證書,以及加密錢包資訊及私鑰。 慢霧建議,對主動提供的職位/投資邀約保持警惕,遠程面試需多重驗證,切勿運行來歷不明的可執行文件,尤其是所謂“技術測試題”或“更新補丁”,強化終端防護(EDR),部署殺毒軟體並定期排查異常進程。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列