安全公司假扮DeFi初创,成功诱捕朝鲜Lazarus黑客并曝光其工具

banteg · x · 2026-08-11

ANY.RUN与BCA LTD、NorthScan合作,通过创建虚假DeFi初创公司,成功雇佣并监控了疑似朝鲜Lazarus APT组织(Famous Chollima)的IT员工。研究团队利用ANY.RUN沙箱环境,实时观察了这些操作者的行为,揭露了他们的工具集、远程访问工作流程、AI使用情况以及支持基础设施。调查显示,朝鲜IT员工渗透不仅是招聘风险,一旦入职,他们能合法访问代码、系统、知识产权和业务流程。

所属事件:安全机构设局诱捕朝鲜黑客,揭露渗透内幕(2 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →