<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】Lazarus再整新活 虛假招聘騙得6億美元加密貨幣

    VSole2022-07-14 08:42:10

    1、Lazarus再整新活 虛假招聘騙得6億美元加密貨幣

    Axie Infinity損失6億美元加密貨幣,溯源發現又是加密貨幣“愛好者”Lazarus搞的鬼。

    事件發生在3月,一個月后FBI理清了事件,認為Lazarus是幕后黑手。與去年Google發布的分析報告相同,這次攻擊同樣使用了虛假招聘的手法,黑客利用高薪引誘目標企業員工應聘,接著通過各種釣魚文檔侵入系統竊取加密貨幣。這次攻擊直接導致Sky Mavis新游戲Axie Infinity一蹶不振,現在還沒賠償完玩家的損失。

    2、Luna Moth返璞歸真在單重勒索這條路上發展壯大

    本以為雙重勒索是勒索軟件發展的終點,沒想到一些勒索軟件又走出了新的道路——只勒索不加密(當然數據竊取是老掉牙的東西了,更應該是新瓶舊酒)。

    這種組織現在被稱為數據勒索組織,Luna Moth則是其中的新秀。該組織特點除了依賴虛假訂閱來釣魚外,就是稱得上天價的贖金。這兩點結合在一起還是相當有趣的,因為虛假訂閱成功率既不高,他們使用的郵箱也不精巧,天價贖金背后則是數據公開而不是轉賣,讓人看不太懂他們的想法。安全研究員進行分析后,認為該組織同樣與Conti有關聯,看來Conti的解散確實給黑客業界帶來了巨大的沖擊。

    3、Windows Server 20H2即將度過生命終期

    微軟今日發布通告,提醒Windows Server 20H2用戶注意支持服務到期時間,下個月8月9日20H2版本就將迎來正式的“死亡”。

    和Win XP、Win7一樣,一旦支持服務到期,除極特殊情況外,就不會再有任何安全更新和修復補丁,對系統仍有需求的用戶只能從半年版轉為長期支持版,這也是微軟為Windows Server產品線定下的未來更新戰略。

    目前Windows Server長期支持版每兩三年發布一版,同時支持5年更新和額外的5年擴展更新,但當前半年版轉為長期支持版時必須重裝,好在微軟提供了比較詳細的更新教程,能在金錢因素外盡可能排除系統遺老。

    4、“網安公司”電話不能亂撥 釣魚網頁信息不能亂輸

    獲取信任太難,黑客以身犯險,冒充網安公司獲取目標網絡訪問權。

    從前的單獨釣魚頁面冷冰冰的缺少人情味,還是人肉智能可以帶來一絲溫暖。過去一年,黑客把更多精力放在了電話回撥釣魚上,冒充國際企業還不過癮,最近更是連網安公司的名頭都不放過。最新監測到的回撥釣魚,假借的正是鼎鼎大名的CrowdStrike的名義。先是通知員工黑客已經入侵他們網絡,需要配合進行安全審計,接著通過電話指導員工安裝遠控工具,懷著對攻擊的恐懼和安全公司的信任,員工渾渾噩噩就引狼入室,部署好了惡意軟件。正經的安全研究員對攻擊調查后發現,這伙大膽的黑客很可能是Conti殘黨,如今加入Quantum重拾老本行。安全研究員提醒,雖然這類攻擊過去統計數據成功率不高,但考慮到該伙團隊的技術力仍不得不小心。

    lazarus貨幣
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Axie Infinity損失6億美元加密貨幣,溯源發現又是加密貨幣“愛好者”Lazarus搞的鬼。
    美國財政部已將 Tornado Cash 列入黑名單,指控該平臺幫助不良行為者收獲了超過 70 億美元的加密貨幣
    日前,FBI發表聲明,指控朝鮮黑客組織Lazarus去年6月從一家美國加密貨幣公司竊取了1億美元。在6月底的一次加密搶劫中,據稱 Lazarus黑客組織入侵了Horizon Bridge,這是一項允許人們在不同區塊鏈網絡之間移動虛擬資產的服務,由區塊鏈公司 Harmony所有。FBI 周一發表的聲明,首次正式將Horizon黑客攻擊歸咎于該黑客組織。
    美國財政部外國資產控制辦公室 (OFAC) 對 Sinbad.io (Sinbad) 進行了制裁,因為該網站涉嫌被朝鮮黑客利用,實施大規模加密貨幣盜竊,導致數億美元的損失
    日本當地媒體報道稱,Lazarus 一直在攻擊當地的加密貨幣公司。一些公司成為內部系統黑客攻擊的受害者,導致加密貨幣被盜。
    朝鮮黑客組織 Lazarus 攻擊 deBridge 跨鏈加密貨幣平臺。
    朝鮮黑客組織Lazarus攻擊deBridge跨鏈加密貨幣平臺。事件分析 攻擊者以deBridge Finance聯合創始人Alex Smirnov的名義發送郵件給deBridge Finance員工,稱郵件中分享了關于薪資變化的新信息。Smirnov稱攻擊中使用的惡意軟件只被少數反病毒軟件成功標記。雖然使用的文件名不同,但是攻擊者都使用PDF偽裝惡意文件,并誘使受害者執行惡意文件。
    根據Volexity的最新發現,Lazarus Group黑客將虛假加密貨幣應用程序作為誘餌,來交付以前未記錄的AppleJeus惡意軟件版本。
    美國FBI 披露,Lazarus 從在線賭博平臺 Stake.com 騙取了價值 4100 萬美元的加密貨幣,其中包括以太坊。
    朝鮮背景黑客組織Lazarus 使用虛假的“Crypto.com”工作機會攻擊加密領域的開發人員和藝術家,其長期目標可能是竊取數字資產和加密貨幣
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类