请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
APT-C-26(Lazarus 音译"拉撒路")是从2009年以来至今一直处于活跃的APT组织,据国外安全公司调查显示,该组织最早的攻击可能和2007年针对韩国政府网站大规模DDOS攻击的"Operation Flame"行动相关,同时可能是2014 年索尼影业遭黑客攻击事件,2016 年孟加拉国银行数据泄露事件和2017年席卷全球的"Wannacry"勒索病毒等著名攻击事件的幕后组织。2017年以来,该组织将攻击目标不断扩大,日趋以经济利益为目的,从针对全球的传统金融机构银行系统进行攻击,开始转向于针对全球加密货币组织和相关机构以及个人进行攻击。

近日,360核心安全高级威胁应对团队截获了一起APT-C-26(Lazarus 音译"拉撒路")组织针对数字加密货币机构以及相关人员APT攻击活动,疑似该组织模仿开源交易软件"Qt Bitcoin Trader"开发了一款名为"Celas Trade Pro"的数字加密货币交易软件,在软件中植入了后门代码,针对使用该软件的用户进行定向攻击。该软件分为windows和mac两个版本,支持跨平台攻击,软件在启动时会收集用户信息,然后从云端下发恶意代码执行。


该软件的官方网站


软件针对数字加密货币机构以及相关人员的推广邮件


被模仿的原版Qt Bitcoin Trader交易软件只有一个主程序


该款交易软件则增加了一个升级模块updater,程序启动时执行这个后门模块


后门会收集本地信息,包括进程列表、计算机名称、系统信息,并且将收集到的信息加密后发往服务器。


进程信息收集


注册表信息收集:


计算机名称:


然后执行服务器返回的恶意代码.


目前360安全卫士已经率先对该恶意程序进行查杀,并对软件网站进行拦截防止该恶意程序的进一步传播。



当你发现电脑出现卡慢,或者其他一些异常现象时要尽快用360安全卫士进行查杀哦~

360安全卫士下载地址:http://down.360safe.com/inst.exe

来源   360安全卫士

共 0 个关于“拉萨路组织”对数字加密货币交易软件APT攻击简报的回复 最后回复于 2018-8-15 12:02

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:238333

精华:310 金币:229702 经验:198985

最后登录时间:2024-4-24

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表