Odaily Planet Daily News Mới đây, Slow Mist và các đối tác đã phát hiện ra một cuộc tấn công APT quy mô lớn do nhóm Lazarus của Triều Tiên chỉ đạo nhằm vào ngành công nghiệp tiền điện tử. Phương thức tấn công như sau: đầu tiên, ngụy trang danh tính, đánh lừa kiểm toán viên thông qua xác thực người thật và trở thành khách hàng thực, sau đó gửi tiền thật. Dưới vỏ bọc danh tính khách hàng này, tại nhiều thời điểm giao tiếp giữa nhân viên chính thức và khách hàng (kẻ tấn công), các Trojan tùy chỉnh trên Mac hoặc Windows sẽ nhắm mục tiêu chính xác vào nhân viên chính thức, sau khi được phép, chúng di chuyển ngang trong mạng nội bộ và ẩn nấp trong một thời gian dài. để đạt được mục tiêu Mục đích ăn cắp tiền. Hiện tại, chúng tôi đã cùng các đối tác của chúng tôi truy lùng các tên miền và mẫu Trojan được những kẻ tấn công sử dụng, nếu cần, vui lòng liên hệ với các quan chức của SlowMist.