财经

慢雾CISO:Lazarus正通过LinkedIn联系加密行业目标,并通过恶意软件窃取员工权限或资产

来源: 作者:自媒体小编 2024-04-24 12:55:32 我要评论

慢雾首席信息安全官(CISO) 23pds 在 X 平台发文表示,Lazarus 组织目前正通过 LinkedIn 联系加密货币行业的目标,并通过恶意软

慢雾首席信息安全官(CISO) 23pds 在 X 平台发文表示,Lazarus 组织目前正通过 linkedIn 联系加密货币行业的目标,并通过恶意软件窃取员工权限或资产。 首先,他们通过 linkedIn 联系目标公司管理人员或 HR 人员,谎称在求职 React/区块链开发人员。然后,攻击者会自称是有经验的求职者,并表示可以访问自己的存储库,运行相关代码以查看其水平如何,而实际上该存储库包含恶意代码片段。

 

转载请注明出处。

本站页面、图片和视频等资料部分由互联网编辑生成,版权归原创者所有,本网站只提供web页面服务,并不提供资源存储,若本站收录的页面无意侵犯了贵司版权,请 联系我们

网友点评
0相关评论