朝鲜黑客组织Lazarus利用新型恶意软件攻击金融机构
据网络安全分析师披露,与朝鲜相关的黑客组织Lazarus正使用一种名为"RemotePE"的无文件远程访问木马,对银行及加密货币企业发起攻击。该恶意软件仅在内存中运行,不在文件系统中留下痕迹,使得传统杀毒软件及取证工具难以检测。
攻击手法与社会工程学策略
攻击者通过冒充交易公司员工,在社交平台发送伪造的日程邀请链接诱导受害者点击,以此实施社会工程学攻击。恶意代码执行分为三个阶段:DPAPILoader加载器、RemotePELoader模块及最终载荷RemotePE,通过进程劫持、反分析检测以及加密命令控制通信等方式规避安全防护。该恶意软件最早于2025年9月被捕获。
Lazarus组织加密货币窃取规模持续扩大
数据显示,Lazarus在2026年前四个月内已窃取约5.77亿美元加密货币资产,占同期全球加密货币被盗总额的76%。自2017年以来,该组织累计盗取的加密货币价值预估已达60亿美元。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种