今天看啥  ›  专栏  ›  嘶吼专业版

Lazarus组织仍旧紧盯加密货币:AppleJeus后续行动介绍

嘶吼专业版  · 公众号  · 互联网安全  · 2020-01-22 18:05
Lazarus组织是当前最为活跃的APT组织之一,常常出现在各类金融网络犯罪案件中。据网络安全公司Group-IB的《2018年高科技网络犯罪趋势报告》显示,从2017年至2018年9月,全球有14起成功地针对加密货币交易中心的攻击事件,黑客总共盗走了8.82亿美元的加密货币,而这其中有64.7%、价值5.71亿美元的加密货币都被Lazarus一家拿走。2018年,Lazarus为了更一步拓展加密货币的盗窃范围,开始将攻击网撒向macOS用户,此行动也被称作``AppleJeus行动''。他们通过自制的macOS恶意软件植入受害者机器中,木马初始是无害的,后续从后台收集系统数据,进而判定是否要对系统目标展开攻击。一旦条件符合,木马就会打开“更新程序”,将恶意代码安装到设备端。更新会安装一些新模块,比如La ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照