BTCC / BTCC Square / PanewslabTW /
朝鮮黑客利用假Zoom更新程序傳播針對加密公司的macOS惡意軟件“NimDoor”

朝鮮黑客利用假Zoom更新程序傳播針對加密公司的macOS惡意軟件“NimDoor”

Published:
2025-07-03 17:57:32
11
2

PANews 7月3日消息,據The Block報導,網絡安全公司SentinelLabs近日發現朝鮮黑客組織使用新型“NimDoor”macOS後門程序攻擊加密貨幣企業。 該惡意軟件通過偽造Zoom更新包傳播,能竊取瀏覽器密碼、Telegram數據及加密錢包文件。 攻擊者先在Telegram上聯繫目標,通過Calendly安排會議,誘導受害者下載帶毒“Zoom更新”。 該後門採用冷門編程語言Nim編寫,可繞過蘋果安全檢測。 一旦安裝,會自動創建登錄項持續運行,並下載後續攻擊模塊。 安全專家建議加密貨幣公司採取三項防護措施:阻止未簽名安裝包、僅從zoom.us域名下載更新、審核Telegram聯繫人列表。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列