Đăng nhập/ Đăng ký
SlowMist Yu Xian: Xác nhận kẻ tấn công vụ trộm CEX là nhóm tin tặc Triều Tiên Lazarus Group và phương thức tấn công của nhóm này đã được tiết lộ
2025-02-23 19:20:54
Bộ sưu tập

Theo tin tức từ BitouchNews, Người sáng lập SlowMist, Yu Xian đã đăng trên nền tảng xã hội rằng kẻ tấn công vụ đánh cắp CEX đã được xác nhận là tổ chức tin tặc Triều Tiên Lazarus Group. Đây là cuộc tấn công APT cấp quốc gia nhắm vào một nền tảng giao dịch tiền điện tử. SlowMist quyết định chia sẻ các IOC (Chỉ số xâm phạm) có liên quan, bao gồm một số nhà cung cấp dịch vụ đám mây và IP proxy bị khai thác. Cần lưu ý rằng thông báo này không nêu rõ nền tảng hoặc các nền tảng nào, cũng không nêu rõ đó là Bybit. Nếu có điểm tương đồng, thì không phải là không thể.

Kẻ tấn công sử dụng pyyaml ​​​​để thực hiện RCE (thực thi mã từ xa) để gửi mã độc và kiểm soát máy tính và máy chủ mục tiêu. Phương pháp này có thể vượt qua sự phát hiện của hầu hết các phần mềm diệt vi-rút. Sau khi đồng bộ hóa thông tin tình báo với các đối tác, chúng tôi đã thu được một số mẫu độc hại tương tự. Mục tiêu chính của kẻ tấn công là giành quyền kiểm soát ví bằng cách xâm nhập vào cơ sở hạ tầng của nền tảng giao dịch tiền điện tử, sau đó chuyển giao bất hợp pháp một lượng lớn tài sản tiền điện tử.

Bài viết tóm tắt do SlowMist công bố tiết lộ các phương pháp tấn công của Lazarus Group và phân tích việc sử dụng một loạt các chiến thuật như kỹ thuật xã hội, khai thác lỗ hổng, leo thang đặc quyền, xâm nhập mạng nội bộ và chuyển tiền. Đồng thời, dựa trên các trường hợp thực tế, chúng tôi đã tóm tắt các đề xuất phòng thủ chống lại các cuộc tấn công APT, hy vọng có thể cung cấp tài liệu tham khảo cho ngành và giúp nhiều tổ chức cải thiện năng lực bảo vệ an ninh và giảm thiểu tác động của các mối đe dọa tiềm ẩn.

Tin tức
chỉ
Chủ tịch ECB Lagarde: Kiểm soát lạm phát là cuộc chiến lâu dài
Theo tin tức từ BitouchNews, Chủ tịch ECB Christine Lagarde cho biết ngân hàng trung ương không thể lơ là vấn đề lạm phát vì chính sách thương mại của chính phủ Hoa Kỳ đã gây ra sự bất ổn. "Đó là cuộc đấu tranh hàng ngày, chúng ta gần đạt được mục tiêu nhưng chúng ta phải tiếp tục duy trì mục tiêu đó, đó là lý do tại sao tôi nói đây là cuộc chiến lâu dài", bà nói. Không có sự đồng thuận rõ ràng về những gì sẽ xảy ra tại nghị quyết tiếp theo vào ngày 17 tháng 4. "Tất cả chúng tôi đều quyết tâm đạt được mục tiêu này, mục tiêu lạm phát 2%", Lagarde cho biết. "Một số người muốn đẩy nhanh tốc độ để đến đích. Những người khác lại nói, hãy chạy bộ một chút và chờ xem có chướng ngại vật nào trên đường đi không."
chỉ
Dữ liệu: Tiến độ mua lại mã thông báo GPS được cập nhật lên 58,98%, số lượng mua lại tích lũy tăng lên 89,02 triệu
Theo tin tức từ BitouchNews, Theo @ai_9684xtpa, đợt mua lại 24,11 triệu token GPS mới nhất trị giá 637.000 đô la đã hoàn tất, nâng tổng số lượng mua lại tích lũy lên 89,02 triệu, với tổng giá trị là 2,56 triệu đô la. Tiến độ mua lại hiện tại đã được cập nhật lên 58,98%.
chỉ
Dữ liệu: Địa chỉ mua lại GPS rút thêm 30 triệu GPS từ Binance, tương đương khoảng 800.000 đô la
Theo tin tức từ BitouchNews, Theo giám sát của ai_9684xtpa, địa chỉ mua lại GPS đã rút 30 triệu GPS khỏi Binance cách đây 15 phút, với giá trị là 802.000 đô la Mỹ.Kể từ ngày 26 tháng 3, tổng cộng 64,9 triệu token đã được mua lại, với tổng giá trị là 1,924 triệu đô la Mỹ. Theo ước tính giá đề xuất, giá mua lại trung bình là 0,0294 đô la. Tiến độ mua lại hiện tại đã được cập nhật lên 44,33%.
chỉ
Dữ liệu: Tổng số địa chỉ trên mạng thử nghiệm Monad đang tiến tới con số 84 triệu, với 6 triệu địa chỉ mới được thêm vào trong vòng 24 giờ
Theo tin tức từ BitouchNews, Theo dữ liệu trên chuỗi, tổng số địa chỉ trên mạng thử nghiệm Monad đã đạt tới 83.957.075, với 6.020.856 địa chỉ mới được thêm vào trong 24 giờ qua./admin2049.BitouchNews.info/upload/image/20250331/1743405142012-74009.webp">https://admin2049.BitouchNews.info/upload/image/20250331/1743405142012-74009.webp " />
chỉ
Binance sẽ ra mắt hợp đồng vĩnh viễn FUNUSDT và MLNUSDT
Theo tin tức từ BitouchNews, Theo thông báo chính thức, Binance sẽ ra mắt hợp đồng tương lai FUNUSDT vào lúc 8:30 (UTC) ngày 31 tháng 3 năm 2025 và hợp đồng tương lai MLNUSDT vào lúc 8:45 (UTC), cả hai đều hỗ trợ đòn bẩy 50 lần.
Bài viết nổi bật

“Những người trung thành với nhà Thanh” đang đổ xô đi phát hành tiền mới. Họ đang cung cấp “thuốc trẻ hóa” hay “lưỡi hái mới”?

Hướng dẫn sinh tồn trong thị trường downtrend: Ba chiến lược kiếm lợi nhuận từ tiền điện tử không phụ thuộc vào điều kiện thị trường

Nói lời tạm biệt với chu kỳ 4 năm. Làm thế nào để tiếp tục kiếm lợi nhuận trong bối cảnh tiền điện tử mới vào năm 2025?