最新报道:朝鲜黑客组织 Lazarus Group 发起了一项名为“99 行动”的网络攻击,目标是 Web3 和加密货币软件开发人员。攻击者伪装成招聘人员,在 LinkedIn 等平台上发布虚假招聘信息,以项目测试和代码审查为诱饵引诱开发者。一旦受害者上钩,他们会被引导去克隆一个看似无害的 GitLab 存储库,但实际上该存储库包含恶意代码。克隆代码会连接到命令和控制(C2)服务器,将恶意软件嵌入到受害者的环境中,从而控制受害者电脑。这些恶意软件具有跨平台适应性,可以窃取密码、API 密钥、加密货币钱包信息等高价值数据,并通过高度混淆的 C2 服务器维持连接,最大程度地隐匿其行为。