请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
本帖最后由 杨乃玉 于 2018-8-16 06:50 编辑
近日,360核心安全高级威胁应对团队截获了一起APT攻击活动,经过一系列监测溯源,安全研究人员发现此次APT攻击活动是由APT-C-26(Lazarus 音译“拉撒路”)组织发起的,而且目标明确,主要针对数字加密货币机构以及相关人员。

山寨软件暗藏后门专门针对“币圈用户”

据360安全团队研究人员分析,该组织模仿开源交易软件“Qt Bitcoin Trader”,开发了一款名为“Celas Trade Pro”的数字加密货币交易软件,并在软件中植入了后门代码,以便针对该软件的用户进行定向攻击。


而这款专门为“恶意攻击”而生的山寨软件,还分为windows和mac两个版本,并支持跨平台攻击。而且该软件还会向潜在用户,也就是数字加密货币机构以及相关人员发送各种“推销邮件”,一旦被它光鲜亮丽的外衣蒙蔽,那么用户面临的便是丢失个人信息,甚至损失财产的风险。

该软件在启动时就会开始收集用户信息,然后从云端下发恶意代码,对用户发起攻击。由此可见,这一系列的攻击活动可谓蓄谋已久、准备充足。

Lazarus早已作恶多端360率先拦截

说它“蓄谋已久”其实还有另一层原因——Lazarus (拉撒路)组织是从2009年以来至今一直处于活跃的APT组织。据国外安全公司调查显示,该组织最早的攻击,可能和2007年针对韩国政府网站大规模DDOS攻击的“Operation Flame”行动相关。

也许是那次攻击使Lazarus 尝到甜头,或是“一战成名”,它们之后便更加肆无忌惮,进行各种恶意攻击行动。比如,2014 年震惊政界与电影界的“索尼影业遭黑客攻击”事件,2016 年孟加拉国银行数据泄露事件,背后都有他们的影子。甚至是2017年席卷全球的勒索风暴“WannaCry”也很有可能与该组织有关!

2017年以来,该组织将攻击目标不断扩大,并逐渐以经济利益为首要目的,从之前针对全球的传统金融机构、银行系统进行攻击,到如今已经开始转向针对全球加密货币组织和相关机构以及个人进行攻击。由此可见,币圈风云变换,连APT组织都想过来分一杯羹。

不过广大用户不必过分担心,该组织制作的恶意山寨软件虽然以假乱真很难被发现,但目前,360安全卫士已经率先对该恶意程序进行查杀,并对软件网站进行拦截防止该恶意程序的进一步传播。


在此,360安全专家提醒广大网友,在上网时一定要避免浏览高危网站,谨慎下载来源不明的软件,可安装360安全卫士,第一时间拦截危险链接,查杀病毒木马,为电脑提供实时防护,避免受到恶意攻击。【来源:360安全卫士】


最新版360安全卫士下载地址:http://weishi.360.cn/
更多资讯详见:360社区早报(2018-8-16)

共 7 个关于真假猴王闹币圈,如来面前终现身!的回复 最后回复于 2018-8-16 15:23

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

杨乃玉 超级版主

粉丝:204 关注:2 积分:218669

精华:659 金币:274687 经验:149868

最后登录时间:2025-12-25

公测AI小水滴D903 版主 安全卫士10周年纪念 360粉丝达人勋章

私信 加好友

最新活动

2025年Q4季度360各产品满意度获奖结果公示

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表