中文

Lazarus 组织针对加密钱包与金融数据的新型攻击手法分析

密码学与安全 2025-07-02 v2 操作系统

摘要

本报告对恶意软件样本进行了全面分析,详细说明了其架构、行为特征和潜在意图。通过静态和动态检查,我们识别了恶意软件的核心功能,包括持久化机制、命令与控制通信以及数据外传例程,并映射了其支持基础设施。通过将观察到的妥协指标与已知的技术、战术和程序相关联,本分析将该样本置于当代威胁活动的更广泛背景中,并推断出其可能威胁行为者的能力和动机。基于这些发现,我们提供了可操作的威胁情报以支持主动防御。威胁狩猎团队获得了用于发现潜在对抗性存在的精确检测假设,而监控系统可以优化警报逻辑以实时检测异常活动。最后,本报告讨论了这种结构化情报如何增强预测性风险评估、指导漏洞优先级排序,并加强组织抵御高级持续性威胁的韧性。通过将详细的技术洞察与战略威胁态势映射相结合,本恶意软件分析报告不仅重构了过去的对手行动,还为预测和缓解未来攻击奠定了坚实基础。

关键词

引用

@article{arxiv.2505.21725,
  title  = {Lazarus Group Targets Crypto-Wallets and Financial Data while employing new Tradecrafts},
  author = {Alessio Di Santo},
  journal= {arXiv preprint arXiv:2505.21725},
  year   = {2025}
}