慢雾余弦:确认Bybit事件黑客是朝鲜Lazarus Group,已揭露其攻击方式

BlockBeats 消息,2 月 23 日,慢雾创始人余弦发文表示,「通过取证分析与关联追踪,我们确认 Bybit 被盗事件攻击者正是朝鲜 Lazarus Group,这是一场针对加密货币交易平台的国家级 APT 攻击。」「攻击者利用 pyyaml 进行 RCE(远程代码执行),实现恶意代码下发,从而控制目标电脑和服务器。这种方式绕过了绝大多数杀毒软件的查杀。在与合作伙伴同步情报后,又获取了多个类似的恶意样本。攻击者的主要目标是通过入侵加密货币交易平台的基础设施,获取对钱包的控制权,进而非法转移钱包中的大量加密资产。」「慢雾发表总结文章揭示了 Lazarus Group 的攻击方式,还分析了其利用社会工程学、漏洞利用、权限提升、内网渗透及资金转移等一系列战术。同时基于实际案例总结了针对 APT 攻击的防御建议,希望能为行业提供参考,帮助更多机构提升安全防护能力,减少潜在威胁的影响。」

声明:本文所述观点不代表沐林数字货币安全教育网立场,文章内容仅供学习、阅读和参考。对购买、持有或出售任何数字资产不提供观点。投资存在风险,请自行评估。转载需注明来源,违者必究!

相关推荐

Bybit:已成功冻结4289万美元被盗资金,感谢多方协调努力

BlockBeats 消息,2 月 23 日,Bybit 官方表示,通过多方协调努力在一天内成功冻结…

港股上市公司港亚控股增持7.88枚比特币,平均成本约97,021美元

BlockBeats 消息,2 月 23 日,港股上市公司港亚控股发布公告,宣布其董事会已批准进一步…

民调:超半数美国人视通胀、移民为未来大选关键

BlockBeats 消息,2 月 23 日,根据路透社/艾普索斯调查显示,58% 的美国人表示,通…