Crypto Prices

SlowMist: Pohjois-Korean Lazarus hyödyntää uutta OtterCookie-trojania tietojen varastamiseen kryptovaluutta-alaan kohdistuvissa hyökkäyksissä

6 kesäkuun, 2025

Uusi uhka: OtterCookie-trojan

Viimeisimmät tiedot SlowMist Security -tiimiltä paljastavat, että Pohjois-Korean Lazarus-hakkeriryhmä on ottanut käyttöön uuden, salamyhkäisen tietoja varastavan trojanin, nimeltään OtterCookie. Tätä työkalua käytetään kohdennettujen hyökkäysten toteuttamiseen kryptovaluutta- ja rahoitusalan ammattilaisia vastaan.

Hyökkäystaktiikat

Hyökkäyksissä hyödynnetään taktiikoita, jotka sisältävät muun muassa:

  • Korkeapalkkaisten työpaikkojen tai sijoittajakeskustelujen väärentäminen
  • Syväväärennösvideoiden käyttö esiintymiseen rekrytointipuolella
  • Haittaohjelmien naamioiminen ”ohjelmoinnin testikysymyksiksi” tai ”järjestelmäpäivityspaketeiksi”

Kohteet

Kohteina ovat muun muassa:

  • Selainpohjaiset kirjautumistiedot
  • Salasanat
  • Digitaaliset sertifikaatit, jotka löytyvät macOS:n Keychainista
  • Kryptovaluuttalompakoiden tiedot
  • Yksityiset avaimet

Suositukset ammattilaisille

SlowMist kehottaa alan ammattilaisia pysymään tarkkana aktiviteeteista, jotka liittyvät työhakemuksiin tai sijoitusesityksiin. Suosituksia ovat muun muassa:

  • Monivaiheisen tunnistautumisen käyttö etähaastatteluissa
  • Tuntemattomista lähteistä tulevien suoritettavien tiedostojen ajamisen välttäminen
  • Päätelaitteiden suojaamisen varmistaminen (ESM)
  • Virustorjuntaohjelmiston asentaminen ja säännöllinen tarkistus epätavallisista prosesseista

Uusimmat käyttäjältä Blog

SEC:n kryptosuuntaus ei saavuta täyttä vihreää valoa

Yhdysvaltain SEC:n suuntaus kryptovaluuttojen sääntelyssä Yhdysvaltain arvopaperi- ja pörssikomissio (SEC) on ottanut toisen askeleen kohti sallivampaa kryptosuuntausta, mutta se ei ole antanut koko teollisuudelle kattavaa hyväksyntää. Viraston viimeisimmät toimet osoittavat kapeampaa muutosta:

Merkittävä EU-maa kohtaa esteitä kryptosääntelyssä – U.Today

Puolan parlamentin äänestys kryptovaluuttasääntelylakiehdotuksesta Puolan parlamentti ei onnistunut kumoamaan presidentti Karol Nawrockin vetoa kriittisestä kryptovaluuttasääntelylakiehdotuksesta, paikallisten medioiden mukaan. Tämä veto vaikuttaa todennäköisesti negatiivisesti keskeisen Euroopan unionin jäsenvaltion digitaaliseen omaisuusmarkkinaan, johtuen pitkään jatkuneesta