慢雾CISO:Lazarus BlueNoroff团队使用新的macOS恶意软件再次对加密货币行业发起新的攻击
金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,Lazarus BlueNoroff团队使用新的macOS恶意软件再次对加密货币行业发起新的攻击。近日Lazarus BlueNoroff利用合法的加密货币交易所,在swissborg[.]com域下运行他们在URL swissborg[.]com/blog上托管的一个合法的博客,之后该恶意软件将命令和控制 (C2) URL拆分为两个单独的字符串,然后将它们连接在一起,从而逃避基于静态的检测。
而后BlueNoroff以投资者或猎头的身份接触目标,声称有兴趣与他们合作或为他们提供一些有收益的东西。骗取信任后投放MacOS 木马。
请加密货币平台运营者在内部流量控制系统中查询是否出现过相关访问记录。