文章转载来源: 链上观 在上次 AMA 中,围绕是不是潜在 APT 高级渗透攻击和@benbybit 老板进行了简单沟通,并没有明确定论是不是针对内部的渗透攻击。但如果调查结果是,按照慢雾最新的报告来看,朝鲜黑客组织 Lazarus Group 面向交易所的精密 APT 渗透攻击是如何实现的?以下,简单科普下逻辑: 社会工程学攻击: 1)黑客先伪装成项目方、投资人、第三方合作伙伴等联系到公司的开发人员;(这种社工手段很常见) 2)以调试代码或推荐开发测试工具、市场分析程序等为由,诱导员工运行恶意程序;(是被骗还是被…