Socket 研究团队发现,朝鲜黑客组织 Lazarus 关联六个恶意 npm 软件包,试图部署后门窃取用户凭证和加密钱包数据,特别针对 Solana 和 Exodus 钱包。攻击目标包括 Google Chrome、Brave、Firefox 浏览器文件及 macOS 钥匙串数据,主要影响不知情安装这些软件包的开发人员。六个恶意软件包分别是 is-buffer-validator、yoojae- ...
此次发现的六个 Lazarus 相关软件包均采用了“错名攻击”(typosquatting)策略,诱骗开发者误装恶意软件。 近日,Node 包管理器(npm)上发现了六个与臭名昭著的朝鲜黑客组织 Lazarus 相关的恶意软件包。这些软件包已被下载 330 次,其设计目的是窃取账户凭证、在 ...
上周,美国资产管理巨头贝莱德集团(BlackRock)牵头与香港首富李嘉诚旗下的长江和记实业达成交易,收购世界23个国家的43个港口,其中就包括巴拿马运河两端的巴尔博亚港(Balboa)和克里斯托瓦尔港(Cristóbal)。此项交易是在美国总统唐纳 ...
非营利组织Lazarus House Ministries的社区资源和外联主任Sharlin ...
Lazarus Hackers从15亿美元的Bybit Heist中获得了3亿美元的 cash,使被盗资金的20%消失了。 袭击发生在2月21日,当时黑客将401,000 ETH重新安排在自己的钱包中。 加密交易所(Crypto Exch)被指控让Lazarus洗钱9000万美元,但其所有者否认有不法行为。 据Blockchain Analytics Company ...
2024年,全球APT组织通过技术跃迁、组织升级等不断演化和扩张,已将攻击的魔爪伸向影响更广泛、更具破坏性的领域。高级持续性威胁(APT)正在经历新一轮技术跃迁,攻防对抗再度升级。从利用0day漏洞渗透政府系统,到通过供应链投毒控制关键基础设施,再到 ...
1. 分析师:欧盟报复性关税可能导致比特币回调至7.5万美元。 2. SEC文件中区块链相关术语2月创历史新高。 3. 参议员Lummis重新提交的比特币法案允许美国储备超100万枚比特币。 4. 朝鲜黑客组织Lazarus在新一批JavaScript软件包中植入窃取加密货币的恶意软件。 5. 贝索斯支持的银行初创公司Stark Bank SA瞄准巴西加密货币业务。 6. 分析:币安鲸鱼抛售放缓, ...
2024年,全球APT组织通过技术跃迁、组织升级等不断演化和扩张,已将攻击的魔爪伸向影响更广泛、更具破坏性的领域。高级持续性威胁(APT)正在经历新一轮技术跃迁,攻防对抗再度升级。从利用0day漏洞渗透政府系统,到通过供应链投毒控制关键基础设施,再到结合生成式AI实施精准钓鱼,攻击者的手段不断迭代。同时,地缘政治冲突的加剧使得APT攻击成为国家间博弈的重要软武器,以经济为目的的定向勒索攻击也逐步侵 ...
韩国国际广播电台报道:据悉,2月窃取两万亿韩元虚拟货币的北韩已将相当部分的货币兑换成现金。 据英国广播公司(BBC)当地时间9日报道,北韩黑客组织“Lazarus”从加密货币交易平台——Bybit盗取的以太坊14.6亿美元(约2.1万亿韩元)中,至少有3亿美元(约4400亿韩元) ...