Crypto Prices

SlowMist: Pohjois-Korean Lazarus hyödyntää uutta OtterCookie-trojania tietojen varastamiseen kryptovaluutta-alaan kohdistuvissa hyökkäyksissä

6 kesäkuun, 2025

Uusi uhka: OtterCookie-trojan

Viimeisimmät tiedot SlowMist Security -tiimiltä paljastavat, että Pohjois-Korean Lazarus-hakkeriryhmä on ottanut käyttöön uuden, salamyhkäisen tietoja varastavan trojanin, nimeltään OtterCookie. Tätä työkalua käytetään kohdennettujen hyökkäysten toteuttamiseen kryptovaluutta- ja rahoitusalan ammattilaisia vastaan.

Hyökkäystaktiikat

Hyökkäyksissä hyödynnetään taktiikoita, jotka sisältävät muun muassa:

  • Korkeapalkkaisten työpaikkojen tai sijoittajakeskustelujen väärentäminen
  • Syväväärennösvideoiden käyttö esiintymiseen rekrytointipuolella
  • Haittaohjelmien naamioiminen ”ohjelmoinnin testikysymyksiksi” tai ”järjestelmäpäivityspaketeiksi”

Kohteet

Kohteina ovat muun muassa:

  • Selainpohjaiset kirjautumistiedot
  • Salasanat
  • Digitaaliset sertifikaatit, jotka löytyvät macOS:n Keychainista
  • Kryptovaluuttalompakoiden tiedot
  • Yksityiset avaimet

Suositukset ammattilaisille

SlowMist kehottaa alan ammattilaisia pysymään tarkkana aktiviteeteista, jotka liittyvät työhakemuksiin tai sijoitusesityksiin. Suosituksia ovat muun muassa:

  • Monivaiheisen tunnistautumisen käyttö etähaastatteluissa
  • Tuntemattomista lähteistä tulevien suoritettavien tiedostojen ajamisen välttäminen
  • Päätelaitteiden suojaamisen varmistaminen (ESM)
  • Virustorjuntaohjelmiston asentaminen ja säännöllinen tarkistus epätavallisista prosesseista

Uusimmat käyttäjältä Blog

Coinbase Executive Urges UK to Reconsider Sterling Stablecoin Caps

Coinbase ja Stablecoinien Sääntely Yhdistyneessä Kuningaskunnassa Coinbase kehotti Yhdistyneen kuningaskunnan sääntelijöitä harkitsemaan uudelleen ehdotettuja rajoituksia puntaa vastaavien stablecoinien omistuksille, varoittaen, että tiukat rajat voivat estää innovaatiota. Tom Duff Gordon, Coinbase:n kansainvälisen politiikan

Ripple-CEO: Clarity Act suojaa amerikkalaisten etuja

Ripple-CEO:n Tuki Valkoisen Talon Uhkaukselle Ripple-CEO Brad Garlinghouse on antanut täyden tukensa äskettäin Valkoiselta talolta esitetylle uhkaukselle perinteisiä pankkeja kohtaan. Hän on ottanut kantaa X-sosiaalisen median verkostossa ja todennut, että Yhdysvaltojen Clarity

Kraken saa pääsyn Federal Reserven maksujärjestelmiin: WSJ

Kryptovaluuttapörssi Krakenin hyväksyntä Kryptovaluuttapörssi Krakenin pankkiyksikkö on saanut hyväksynnän Federal Reserven ”master-tilille”, mikä antaa sille pääsyn Fedin ydinmaksujärjestelmiin. Wall Street Journalin raportin mukaan Kraken Financialin hakemus tullaan ilmoittamaan tänään Kansas Cityn Federal