🚨Сигнализация безопасности SlowMist🚨
Недавно SlowMist получила информацию о том, что группа Lazarus APT использует новый инструмент кражи под названием OtterCookie в целевых атаках на профессионалов в области криптовалют и финансов.
🎭Тактики:
- Ложные собеседования/инвестиционные звонки
- Глубокие подделки видео для выдачи себя за рекрутеров
- Вредоносное ПО, замаскированное под "технические задания" или "обновления"
😈Кражи:
- Логины, сохраненные в браузере
- Пароли и сертификаты из Keychain macOS
- Информация о кошельках и приватные ключи
🛡️Рекомендации по безопасности:
🔹Относитесь с осторожностью к непрошенным предложениям о работе/инвестировании и удаленным собеседованиям.
🔹Никогда не запускайте неизвестные бинарные файлы, особенно если они представлены как "технические задания" или "пакеты обновлений".
🔹Улучшите возможности EDR и следите за аномальной активностью. Используйте антивирусные инструменты и регулярно проверяйте свои конечные устройства.
⚠️Берегите себя — всегда проверяйте, прежде чем доверять.
#Lazarus #APT #OtterCookie #CryptoSecurity
Показать оригинал50
12,85 тыс.
Содержание этой страницы предоставляется третьими сторонами. OKX не является автором цитируемых статей и не имеет на них авторских прав, если не указано иное. Материалы предоставляются исключительно в информационных целях и не отражают мнения OKX. Материалы не являются инвестиционным советом и призывом к покупке или продаже цифровых активов. Раздел использует ИИ для создания обзоров и кратких содержаний предоставленных материалов. Обратите внимание, что информация, сгенерированная ИИ, может быть неточной и непоследовательной. Для получения полной информации изучите соответствующую оригинальную статью. OKX не несет ответственности за материалы, содержащиеся на сторонних сайтах. Цифровые активы, в том числе стейблкоины и NFT, подвержены высокому риску, а их стоимость может сильно колебаться. Перед торговлей и покупкой цифровых активов оцените ваше финансовое состояние и принимайте только взвешенные решения.