自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

拉扎勒斯,针对加密货币企业与银行分发无文件恶意软件

2026-05-26 12:31:39
收藏

朝鲜黑客组织Lazarus利用新型恶意软件攻击金融机构

据网络安全分析师披露,与朝鲜相关的黑客组织Lazarus正使用一种名为"RemotePE"的无文件远程访问木马,对银行及加密货币企业发起攻击。该恶意软件仅在内存中运行,不在文件系统中留下痕迹,使得传统杀毒软件及取证工具难以检测。

攻击手法与社会工程学策略

攻击者通过冒充交易公司员工,在社交平台发送伪造的日程邀请链接诱导受害者点击,以此实施社会工程学攻击。恶意代码执行分为三个阶段:DPAPILoader加载器、RemotePELoader模块及最终载荷RemotePE,通过进程劫持、反分析检测以及加密命令控制通信等方式规避安全防护。该恶意软件最早于2025年9月被捕获。

Lazarus组织加密货币窃取规模持续扩大

数据显示,Lazarus在2026年前四个月内已窃取约5.77亿美元加密货币资产,占同期全球加密货币被盗总额的76%。自2017年以来,该组织累计盗取的加密货币价值预估已达60亿美元。

展开阅读全文
更多新闻