Lazarus组织使用木马化DeFi应用程序传播恶意软件
近日,卡巴斯基研究人员发现了一个木马化的 DeFi 应用程序,该应用程序包含一个名为 DeFi Wallet 的合法程序,该程序可以保存和管理加密货币钱包,但在执行时还会植入恶意文件。该恶意软件是一个功能齐全的后门,包含足够的功能来控制受感染的受害者。
研究人员称,朝鲜黑客组织Lazarus或与该恶意软件有关,因在 CookieTime 集群中发现了类似的恶意软件。事实证明,Lazarus组织正在将目光转向加密货币业务,以期获得更大的经济利益。