Lazarus APT通过窃密软件“OtterCookie”对加密和金融行业的专业人士进行攻击
ceshi阅读:2025-06-06 11:42:46
慢雾在X平台发文称,朝鲜Lazarus APT组织正使用新型窃密软件“OtterCookie”,针对加密货币和金融专业人士实施定向攻击。
攻击手法:
- 假冒招聘面试或投资者电话
- 利用Deepfake视频冒充招聘人员
- 将恶意软件伪装成“编程挑战”或“更新”文件
窃取内容:
- 浏览器存储的登录凭据
- macOS钥匙串中的密码与证书
- 钱包信息及私钥
安全建议:
- 警惕未经请求的工作或投资邀约
- 切勿运行未知二进制文件
- 增强EDR能力,监控异常活动
- 使用杀毒工具,定期审计端点
务必保持警惕,验证后再信任。
本文地址:https://licai.bestwheel.com.cn/qk/271946.html
文章标题:Lazarus APT通过窃密软件“OtterCookie”对加密和金融行业的专业人士进行攻击
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。







