IF9.CN 消息,4 月 24 日,慢雾首席信息安全官(CISO)23pds 表示,Lazarus 组织目前正通过 LinkedIn 联系加密货币行业的目标,并通过恶意软件窃取员工权限或资产。首先,他们通过 LinkedIn 联系目标公司管理人员或 HR 人员,谎称在求职 React/ 区块链开发人员。然后,攻击者会自称是有经验的求职者,并邀请访问自己的存储库,运行相关代码以查看其水平如何,而实际上该存储库包含恶意代码片段。
慢雾CISO:Lazarus正通过领英联系加密行业目标,并通过恶意软件窃取员工权限或资产
- THE END -
本文由 @决策财经 修订发布于 2024-04-24 12:27:00
本文来自投稿,不代表本站立场,如若转载,请注明出处:/news/live-news/64750
评论 (共 条评论,人围观)
