Lazarus APT通过窃密软件“OtterCookie”对加密和金融行业的专业人士进行攻击

ceshi阅读:2025-06-06 11:42:46

慢雾在X平台发文称,朝鲜Lazarus APT组织正使用新型窃密软件“OtterCookie”,针对加密货币和金融专业人士实施定向攻击。

攻击手法:

  • 假冒招聘面试或投资者电话
  • 利用Deepfake视频冒充招聘人员
  • 将恶意软件伪装成“编程挑战”或“更新”文件

窃取内容:

  • 浏览器存储的登录凭据
  • macOS钥匙串中的密码与证书
  • 钱包信息及私钥

安全建议:

  • 警惕未经请求的工作或投资邀约
  • 切勿运行未知二进制文件
  • 增强EDR能力,监控异常活动
  • 使用杀毒工具,定期审计端点

务必保持警惕,验证后再信任。

本文地址:https://licai.bestwheel.com.cn/qk/271946.html

文章标题:Lazarus APT通过窃密软件“OtterCookie”对加密和金融行业的专业人士进行攻击

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。