【安全资讯】Lazarus组织使用木马化DeFi应用程序传播恶意软件

猎影实验室 2022-04-01 03:31:41 1995人浏览

近日,研究人员发现了一个木马化的 DeFi 应用程序,该应用程序于 2021 年 11 月编译,包含一个名为 DeFi Wallet 的合法程序,该程序可以保存和管理加密货币钱包,在执行时会植入恶意文件。该恶意软件是一个功能齐全的后门,与 Lazarus组织使用的其他工具有许多重叠之处。经分析后,研究人员确信该软件与Lazarus组织有关。

恶意软件创建图

失陷指标(IOC)18
APT Lazarus 其他
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。