Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnWeb3KvadratKo'proq
Savdo
Spot
Kriptoni osongina xarid qiling va soting
Marja
Sarmoyangiz va mablag'lar samaradorligini oshiring
Onchain
Going Onchain, without going Onchain!
Konvertatsiya
Nol tranzaksiya to'lovlari va sirpanish yo'q.
Ko'rib chiqish
Launchhub
Oldinroq ustunlikka erishing va g'alaba qozonishni boshlang
Nusxa savdosi
Bir marta bosish bilan elita treyderni nusxalang
Bots
Oddiy, tezkor va ishonchli AI savdo boti
Savdo
USDT-M Fyuchers
Fyucherslar USDTda hisob-kitob qilindi
USDC-M Fyuchers
Fyucherslar USDCda hisob-kitob qilindi
Coin-M Fyuchers
Fyuchers kriptovalyutalarda hisob-kitob qilindi
Ko'rib chiqish
Fyuchers bo'yicha qo'llanma
Fyuchers savdosida boshlang'ichdan kengaytirilgangacha sayohat
Fyuchers aksiyalari
Saxiy mukofotlar kutmoqda
Bitget Earn
Aktivlaringizni ko'paytirish uchun turli xil mahsulotlar
Simple Earn
Nol xavf bilan moslashuvchan daromad olish uchun istalgan vaqtda depozit qo'ying va yechib oling
On-chain Earn
Asosiy qarzni xavf ostiga qo'ymasdan har kuni daromad oling
Strukturaviy Earn
Bozordagi o'zgarishlarni boshqarish uchun kuchli moliyaviy innovatsiyalar
VIP va kapital boshqaruvi
Kapital boshqaruvini boshqarish uchun premium xizmatlar
Kreditlar
Yuqori fond kafolati bilan moslashuvchan qarz olish
Slow Fog Cosine: CEX o'g'irlik hodisasi Shimoliy Koreyalik xaker Lazarus guruhi tomonidan amalga oshirilgani tasdiqlandi, ularning hujum usuli oshkor qilindi

Slow Fog Cosine: CEX o'g'irlik hodisasi Shimoliy Koreyalik xaker Lazarus guruhi tomonidan amalga oshirilgani tasdiqlandi, ularning hujum usuli oshkor qilindi

Bitget2025/02/23 13:43
Asl nusxasini ko'rsatish

SlowMist asoschisi Yu Cosine ijtimoiy tarmoqlarda CEX o'g'irlik hodisasi bo'yicha dalillarni tahlil qilish va bog'liq kuzatishlar orqali hujumchining aslida Shimoliy Koreyaning Lazarus Group xakerlar tashkiloti ekanligini tasdiqlaganini e'lon qildi. Bu davlat darajasidagi APT hujumi bo'lib, kriptovalyuta savdo platformalarini nishonga olgan. Biz IP-lari ekspluatatsiya qilingan ba'zi bulutli xizmat provayderlari va proksilarni o'z ichiga olgan tegishli IOC (Kompromis Indikatorlari) ni baham ko'rishga qaror qildik. Ta'kidlash joizki, bu oshkor qilish qaysi platforma yoki platformalar jalb qilinganligini aniq ko'rsatmaydi va CEX ni aniq eslatmaydi; agar o'xshashliklar bo'lsa, bu imkonsiz emas.

Hujumchilar pyyaml dan RCE (Uzoqdan Kodni Ijro Etish) uchun zararli kodni yetkazib berish va shu tariqa maqsadli kompyuterlar va serverlarni boshqarish uchun foydalanganlar. Ushbu usul ko'pchilik antivirus dasturlari skanerlarini chetlab o'tadi. Hamkorlar bilan razvedka ma'lumotlarini sinxronlashtirgandan so'ng, bir nechta o'xshash zararli namunalar olindi. Hujumchilarning asosiy maqsadi kriptovalyuta savdo platformalarining infratuzilmasiga kirib, keyin ushbu hamyonlardan katta miqdordagi shifrlangan aktivlarni noqonuniy ravishda o'tkazish orqali hamyonlarni nazorat qilishdir.

SlowMist Lazarus Group hujum usullarini ochib beruvchi va ularning ijtimoiy muhandislik, zaifliklardan foydalanish, imtiyozlarni oshirish, ichki tarmoq penetratsiyasi va mablag'larni o'tkazish kabi taktikalaridan foydalanishini tahlil qiluvchi xulosa maqolasini e'lon qildi. Shu bilan birga, haqiqiy holatlar asosida ular APT hujumlariga qarshi himoya takliflarini umumlashtirib, ko'proq tashkilotlarga xavfsizlikni himoya qilish qobiliyatlarini oshirishda yordam berish uchun sanoatga ma'lumotnoma taqdim etishga umid qilishdi.

0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!