北韩黑客利用新型Mac恶意软件NimDoor攻击加密货币企业

7月3日,Sentinel Labs周三发布报告称,朝鲜黑客组织正通过Telegram等通讯平台传播针对苹果设备的恶意软件NimDoor。攻击者伪装成可信联系人,以Zoom更新程序为诱饵诱导受害者安装该恶意软件。

7月3日,Sentinel Labs周三发布报告称,朝鲜黑客组织正通过Telegram等通讯平台传播针对苹果设备的恶意软件NimDoor。攻击者伪装成可信联系人,以Zoom更新程序为诱饵诱导受害者安装该恶意软件。

该恶意软件采用Nim编程语言开发,可突破苹果系统内存保护机制,部署信息窃取模块专门针对加密货币钱包及浏览器密码。Nim语言因具备跨平台运行能力(支持Windows、Mac和Linux系统)、编译效率高且难以被检测的特点,正成为网络犯罪分子的新选择。

监测数据显示,NimDoor包含窃取Telegram加密数据库及解密密钥的脚本模块,并设置10分钟延迟激活机制以规避安全扫描。这是朝鲜黑客组织首次被证实使用Nim语言实施定向网络攻击。

上一篇:尼日利亚籍诈骗者冒充特拉普-万斯就职委员会成员骗取25万美元加密捐赠
下一篇:火币HTX今晚举办非农数据对加密市场影响主题直播

为您推荐

尼日利亚博科圣地恐怖组织利用加密货币跨境融资

6月30日,News.Bitcoin披露显示,尼日利亚博科圣地恐怖组织持续采用加密货币、移动支付及数字工具为其活动筹资,通过赎金勒索、掠夺资产及强制征收”天课”等方式筹集大量资金。专家指出,此类数字融资手段已成为反恐工作的”盲区”。尼日利亚规模庞大且监

6月加密货币黑客攻击损失达1.116亿美元 环比下降56%

7月1日,PeckShield Alert报告显示,2025年6月共发生约15起重大加密货币黑客攻击事件,总损失金额达1.116亿美元,环比5月下降56%。伊朗交易所Nobitex遭受与以色列关联的黑客攻击,单次损失达8200万美元,成为当月最大单笔安全事件。其余重大事件涉及ResupplyFi(9

北韩黑客利用新型Mac恶意软件NimDoor攻击加密货币企业

7月3日,Sentinel Labs周三发布报告称,朝鲜黑客组织正通过Telegram等通讯平台传播针对苹果设备的恶意软件NimDoor。攻击者伪装成可信联系人,以Zoom更新程序为诱饵诱导受害者安装该恶意软件。

俄罗斯实体利用吉尔吉斯斯坦加密货币体系规避制裁

俄罗斯实体正通过吉尔吉斯斯坦加密货币体系规避国际制裁以获取军民两用物资,TRM Labs报告揭示该国自2022年1月实施《虚拟资产法》后,已发放126个VASP许可证,交易量从2022年5900万美元激增至2024年前七个月42亿美元。调查发现吉尔吉斯斯坦注册的交易所存在空壳实体,重复使用相同地址及

黑客组织利用虚假招聘信息植入恶意软件窃取加密资产

慢雾余弦7月28日披露,某黑客组织在V2EX平台以高福利待遇为诱饵发布虚假技术岗位招聘信息,通过要求求职者基于预置恶意代码仓库进行开发测试实施攻击。该组织提供的代码模板包含隐蔽后门程序,一旦求职者在本地环境执行调试,设备将被植入恶意软件,导致加密货币钱包密钥、交易平台账户凭证等敏感数据遭窃取。攻击者

Check Point揭露JSCEAL恶意软件伪装50种加密货币应用窃取用户敏感信息

7月31日,Check Point安全团队披露,代号"JSCEAL"的全球性恶意软件攻击行动已伪装成近50种主流加密货币交易平台,其中包括币安、MetaMask及Kraken等头部应用。该网络攻击自2024年3月启动后持续活跃,通过植入恶意广告诱导用户下载伪装成官方应用的恶意程序。监测数据显示,20

黑客组织ClickTok全球攻击TikTok Shop用户 窃取加密货币钱包信息

安全研究机构CTM360于8月5日披露,代号"ClickTok"的黑客组织正对TikTok Shop用户发起全球性网络攻击。该团伙通过搭建逾万个仿冒网站及五千个恶意应用程序,采用复合型诈骗手法窃取用户账户凭证,并植入SparkKitty间谍软件以劫持加密货币钱包资产。攻击范围已突破TikTok Sh
国家安全部警示境外企业利用加密货币代币非法采集虹膜数据

国家安全部警示境外企业利用加密货币代币非法采集虹膜数据

中国国家安全部8月6日通过官方公众号披露,某境外企业利用加密货币代币作为诱饵,在全球范围内采集用户虹膜数据并转移数据源,已对个人信息及国家安全构成威胁。

俄罗斯黑客组织GreedyBear利用恶意浏览器扩展窃取超百万美元加密货币

俄罗斯黑客组织GreedyBear利用150个恶意Firefox浏览器扩展程序,在五周时间内窃取用户超过100万美元的加密货币资产。该组织通过模仿MetaMask、Exodus等主流钱包应用,采用“扩展程序空心化”技术规避应用商店审核机制,并在更新过程中注入恶意代码,从而非法获取用户钱包凭证。同时该

FBI警告新型加密货币诈骗手法及深度伪造技术滥用

FBI于8月15日披露新型加密货币诈骗手法,犯罪分子伪装成法律机构及政府工作人员,利用受害者先前资金损失的详细信息建立信任后,勒索方要求受害者以加密货币或礼品卡支付所谓"服务费"。执法部门建议公众对主动联络的机构实施"零信任"核查机制,必须验证从业人员执业资质及雇主背景。官方数据显示,2024年涉及