朝鲜黑客组织Lazarus利用新型恶意软件攻击金融机构
据网络安全分析师披露,与朝鲜相关的黑客组织Lazarus正使用一种名为"RemotePE"的无文件远程访问木马,对银行及加密货币企业发起攻击。该恶意软件仅在内存中运行,不在文件系统中留下痕迹,使得传统杀毒软件及取证工具难以检测。
攻击手法与社会工程学策略
攻击者通过冒充交易公司员工,在社交平台发送伪造的日程邀请链接诱导受害者点击,以此实施社会工程学攻击。恶意代码执行分为三个阶段:DPAPILoader加载器、RemotePELoader模块及最终载荷RemotePE,通过进程劫持、反分析检测以及加密命令控制通信等方式规避安全防护。该恶意软件最早于2025年9月被捕获。
Lazarus组织加密货币窃取规模持续扩大
数据显示,Lazarus在2026年前四个月内已窃取约5.77亿美元加密货币资产,占同期全球加密货币被盗总额的76%。自2017年以来,该组织累计盗取的加密货币价值预估已达60亿美元。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注