值得信赖的区块链资讯!
朝鲜黑客如何利用LinkedIn和社交工程窃取34亿美元的加密货币?
朝鲜黑客通过发布招聘广告要求求职者下载文件或点击链接等方式窃取敏感信息。
作者:Eric Johansson & Tyler Pearson, DL News
编译:Felix
朝鲜黑客窃取了至少34亿美元的加密货币,部分是通过LinkedIn(领英)攻击。
34亿美元这一数字是对2007年以来与朝鲜Lazarus Group有关的黑客攻击的总金额,其中包括2022年以太坊与Harmony间的资产跨链桥Horizon遭到攻击,损失金额约为1亿美元。2023年价值超3500万美元的Atomic钱包盗窃案以及2017年的WannaCry勒索软件攻击。
区块链公司CertiK安全运营总监Hugh Brooks表示:“Lazarus Group一直是朝鲜政权的主要收入来源。”
可能不太为人所知的是,黑客如何利用LinkedIn等招聘平台进行社交工程(注:社交工程指一种非纯计算机技术类的入侵。它多依赖于人类之间的互动和交流,且通常涉及并使用到欺骗其他人来破坏正常的安全过程,以达到攻击者的目的,其中可能包括获取到攻击者想要得到的特定信息)和网络钓鱼攻击。
网络犯罪团伙在2019年发动的“Operation In(ter)ception”行动就是一个生动的例子。
据网络安全公司ESET报道,Lazarus Group将欧洲和中东的军事和航空航天公司作为目标,在LinkedIn等平台上发布招聘广告来欺骗求职者,要求求职者下载部署了内嵌可执行文件的PDF,实行数字攻击,。
社会工程和网络钓鱼攻击都试图利用心理操纵来诱骗受害者放松警惕,进行点击链接或下载文件等危及安全的行为。他们的恶意软件使黑客能够瞄准受害者系统中的漏洞并窃取敏感信息。
Lazarus Group在针对加密货币支付提供商 CoinsPaid 的为期六个月的行动中使用了类似的方法,导致今年7月22日被盗3700万美元。
CoinsPaid披露,今年3月份,CoinsPaid的工程师收到一份关于技术基础设施的问题清单,这些问题来自一家所谓的“乌克兰加密处理初创公司”。6月和7月间,工程师们收到了虚假的工作邀约。7月22日,一名员工以为在面试一份收入丰厚的工作,于是下载了恶意软件,作为所谓技术测试的一部分。
此前黑客组织已经花费6个月时间了解CoinsPaid,包括团队成员、公司的结构等所有可能的细节。当该员工下载恶意代码时,黑客就可以访问CoinsPaid的系统,然后利用软件漏洞成功伪造授权请求,从CoinsPaid热钱包中提取资金。
在整个攻击过程中,黑客发起了分布式拒绝服务等技术攻击(注:分布式拒绝服务攻击简称DDoS,这种网络攻击形式尝试用恶意流量淹没网站或网络资源,从而导致网站或网络资源无法正常运行。 在分布式拒绝服务(DDoS) 攻击中,攻击者发出海量实际上并不需要的互联网流量,耗尽目标的资源,造成正常流量无法到达预定目的地),以及一种被称为暴力破解的策略——多次提交密码,希望最终能猜对。
该组织还以利用零日攻击(注:零日漏洞或零时差漏洞通常是指还没有补丁的安全漏洞,而零日攻击或零时差攻击则是指利用这种漏洞进行的攻击。提供该漏洞细节或者利用程序的人通常是该漏洞的发现者。零日漏洞的利用程序对网络安全具有巨大威胁,因此零日漏洞不但是黑客的最爱,掌握多少零日漏洞也成为评价黑客技术水准的一个重要参数)和部署恶意软件来窃取资金、开展间谍活动和一般破坏活动。
2019年,美国财政部制裁了Lazarus Group,正式将其与朝鲜侦察总局的间谍联系起来。美国财政部还认为该组织为恐怖主义国家的核武器计划提供了资金。
比推快讯
更多 >>- 分析:比特币现货买盘回暖但 ETF 资金流反转,宏观不确定性加剧市场分歧
- Polymarket 押注伊朗战争事件,暴露预测市场在华尔街应用局限
- 阿联酋航空重启倒计时,3 月 7 日恢复六成航线
- 霍尔木兹海峡航运几近停滞,仅一艘受制裁油轮冒险通过
- Jiuzi Holdings 配股募资 8000 万美元拟建设加密资产财库
- 美联储理事沃勒:1 月份就业数据几乎肯定会向下修正
- 分析:比特币冲高回落跌破 7 万美元,机构现货买盘与衍生品空头对峙
- 美联储理事沃勒:战争不太可能导致持续性通胀
- 分析师:油价开启“破百”冲刺,霍尔木兹海峡僵局无解
- 分析师:短促冲突或限制美元指数空间,海峡封锁仍是最大变数
- 比特币跌破 7 万美元
- 数据:BTC 跌破 70000 美元
- 前港交所总裁:代币化不能降低真实世界底层资产风险
- 分析:美油期货近两年来首破 85 美元,全球能源“大动脉”断流
- BTC 跌破 70000 USDT,24H 跌幅 4.01%
- 比特币反弹至 7.4 万美元引发分歧,市场争论是否为牛市陷阱
- 若 2 月非农表现平平,美联储降息预期将延展至三季度
- 美国 2 月非农料降温但尚未失速,战争阴霾下美联储降息或成奢望
- Strike 获得纽约州金融服务部颁发的 BitLicense 许可
- 贝莱德 ETF 地址向 Coinbase 存入 2750 枚 BTC,价值约 1.9404 亿美元
- 恐慌指数 VIX 上涨 1.55 点,最新报 25.3
- Rumble:Tether 已提供 1.5 亿美元 GPU 服务采购承诺,现持有 210.82 枚 BTC
- 伊朗称一艘美国油轮在科威特边境遭袭
- 10x Research:矿企转型 AI 基础设施或重塑下一轮周期和加密股票市场结构
- 加密货币支付解决方案提供商 Alchemy Pay 获得特拉华州汇款许可
- WTI 原油重回 85 美元关口上方,日内大涨 7.7%
- 贝莱德向 Coinbase Prime 地址转入 12397 枚 ETH,价值 2559 万美元
- 加拿大央行联合多家银行完成首个代币化债券试验
- QCP:地缘政治冲击叠加油价上涨,宏观市场进入通胀叠加阶段
- AI 代理收益协议 Superpower 完成 Pre-Seed 轮融资,Taisu Ventures 等参投
- 布伦特原油站上 86 美元/桶,日内涨 4.36%
- 美媒:俄罗斯为伊朗提供美军定位,间接介入中东战局
- 现货比特币 ETF 结束三日净流入,单日流出 2.28 亿美元
- 主流 Perp DEX 一览:各平台交易量整体回落约 30%,EdgeX 交易量小幅上涨现居第二
- 杰富瑞:甲骨文股价被过度折价
- 美银警告“石油进口国”股市失血,避险资金转向美国科技与国防
- 分析师:比特币短期持有者倾向于获利了结,过去 24 小时将超 2.7 万枚 BTC 转入交易平台
- 巴基斯坦议会通过《虚拟资产法案 2026》,正式成立加密货币监管机构 PVARA
- 纽约梅隆银行减持 Strategy 股份,现持股价值约为 1.273 亿美元
- 美股盘前三大指数普跌,Alphabet (GOOGL) 跌 0.68%
- 通胀担忧加剧,美债收益率攀升至 4.175% 最高点
- 哈萨克斯坦央行拟动用最高 3.5 亿美元储备资金投资加密资产
- Strategy 比特币持仓目前浮亏 6.96%,约为 38 亿美元
- 伊朗某官员:将动用新一代导弹打击美以目标
- 数据:3000 万枚 TRX 从 Bybit 转出,价值约 860 万美元
- Pacifica 总交易量突破 1310 亿美元,近期黑客松活动已获超 130 支团队报名
- 币安 Alpha 空投将延迟开放申领
- Cumberland 于 30 分钟前再次从 Coinbase 提取 14,800 枚 ETH
- Aurelion 上线 AI Agent 虚拟员工,探索数字黄金 XAU₮ 创新应用场景
- 滞胀阴云笼罩非农夜,强劲就业或支撑高利率韧性
比推专栏
更多 >>- 从 HSK 到 USDGO:香港两大持牌机构,开始「脱钩」
- There is no new boss YET
- New situation and new games|0305 Asian
- B52 Were on the way to Iran|0304 Middle East
- 开放独角兽门票:从 Robinhood 到 MSX,一场 Pre-IPO 的链上平权实验
- Big player's 『Trigger moment』|0227Europe
- 简街有没有「操纵」BTC?拆解 AP 制度,读懂 ETF 申赎机制背后的定价权博弈
- Happy new year【Horse success】|0213Asian
- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
比推 APP



