라자루스 해커 그룹에 의한 것으로 추정되는 1,300만 달러 규모의 비너스 피싱 공격 피해자들은 이 사건이 가짜 줌 회의 초대장에서 시작되었다고 설명했습니다.

avatar
MarsBit
09-04
이 기사는 기계로 번역되었습니다
원문 표시
Mars Finance에 따르면, 유레카 트레이딩(EurekaTrading)의 설립자 콴 선(Kuan Sun)은 피싱 공격으로 1,300만 달러(한화 약 140억 원)의 손실을 입었다는 트윗을 올렸습니다. 2025년 9월 2일, 그의 지갑에 있던 약 1,300만 달러(한화 약 150억 원)의 자산이 라자루스(Lazarus) 해커 그룹에 의해 거의 도난당할 뻔했습니다. 보안팀은 자금을 회수하기 위해 애썼습니다. 이 사건은 겉보기에 정상적인 줌(Zoom) 회의 초대에서 비롯되었지만, 사실은 정교하게 조작된 피싱 함정으로 밝혀졌습니다. 해커들은 "반쯤 아는 사람", 딥페이크 영상, 그리고 위조된 래비(Rabby) 플러그인을 활용하여 피해자의 비너스(Venus) 포지션 에 맞춰 공격을 감행했습니다. 가짜 플러그인에 속아 자금이 인출되면서 담보 부채와 함께 이체될 리스크 있었습니다. PeckShield, SlowMist, 비너스, 그리고 여러 보안팀은 신속하게 대응하여 프로토콜을 중단하고 리스크 조사를 수행하여 궁극적으로 도난을 방지했습니다. 하드웨어 지갑은 완벽하지 않으며, 플러그인과 프런트엔드 하이재킹은 여전히 ​​리스크 입니다. 줌 링크, 업데이트 팝업, 심지어 잘 모르는 사람도 모두 공격의 진입점이 될 수 있습니다.

출처
면책조항: 상기 내용은 작자의 개인적인 의견입니다. 따라서 이는 Followin의 입장과 무관하며 Followin과 관련된 어떠한 투자 제안도 구성하지 않습니다.
라이크
즐겨찾기에 추가
코멘트