亲爱的广场用户们,广场使用界面全新升级啦!新版本界面更清新简洁、操作更流畅丝滑,还有多项贴心新功能上线,快来更新体验吧!你对新版界面有什么感受?你最喜欢的新功能是哪一个?你发现了哪些惊喜或变化呢?发帖分享新版广场使用体验,瓜分 $10 分享奖励!
🎁 我们将精选 10 位幸运用户,每人奖励 $10 合约体验券!
参与方式:
1⃣️ 关注 Gate广场_Official;
2⃣️ 带上 #我的广场升级体验 标签发帖,分享你的使用感受,比如界面风格体验、细节功能变化、你最喜欢的新功能,或优化建议等;
3⃣️ 帖子内容需至少 30 字,并且只带本活动标签;
广场界面焕新介绍文章:https://gate.com/post?post_id=14774358&tim=ARAbClhcBQNwWRIVGAoGBB5QX1sO0O0O&ref=BFlBUFwL&ref_type=105
活动截止时间:2025/10/26 18:00(UTC+8)
你的体验是我们持续优化的动力!赶快参与和大家分享吧!
慢雾CISO:警惕Lazarus APT组织新型攻击工具OtterCookie
Gate News bot 消息,慢雾首席信息安全官(CISO)23pds于社交平台发文表示,警惕 Lazarus APT 组织新型攻击工具 — OtterCookie。
最近慢雾收到情报,Lazarus APT(高级持续性威胁)组织正在使用一种名为 OtterCookie 的新型信息窃取恶意软件,针对金融与加密货币行业的专业人士展开精准定制攻击。
攻击手法概述: •攻击者伪装成知名企业,以投资、虚假面试为由引诱受害者参与视频通话; •利用 deepfake 技术伪造投资人或面试官形象,增强欺骗性; •诱导受害者下载并运行被伪装成“编码挑战”或“视频软件更新”的恶意程序; •一旦执行,OtterCookie 恶意软件便开始窃取关键敏感信息。
窃取目标包括: •浏览器存储的登录凭据; •macOS 钥匙串(Keychain)中保存的密码和证书; •本地存储的加密资产、钱包信息及私钥数据。
安全建议: •谨慎对待任何未经验证的投资、招聘请求或远程面试邀约; •禁止运行来源不明的二进制文件,尤其是所谓“挑战题”或“升级补丁”; •加强终端检测与响应能力,安装必要的杀毒软件,定期检查异常通信与行为。