值得信赖的区块链资讯!
朝鲜黑客如何利用LinkedIn和社交工程窃取34亿美元的加密货币?
朝鲜黑客通过发布招聘广告要求求职者下载文件或点击链接等方式窃取敏感信息。
作者:Eric Johansson & Tyler Pearson, DL News
编译:Felix
朝鲜黑客窃取了至少34亿美元的加密货币,部分是通过LinkedIn(领英)攻击。
34亿美元这一数字是对2007年以来与朝鲜Lazarus Group有关的黑客攻击的总金额,其中包括2022年以太坊与Harmony间的资产跨链桥Horizon遭到攻击,损失金额约为1亿美元。2023年价值超3500万美元的Atomic钱包盗窃案以及2017年的WannaCry勒索软件攻击。
区块链公司CertiK安全运营总监Hugh Brooks表示:“Lazarus Group一直是朝鲜政权的主要收入来源。”
可能不太为人所知的是,黑客如何利用LinkedIn等招聘平台进行社交工程(注:社交工程指一种非纯计算机技术类的入侵。它多依赖于人类之间的互动和交流,且通常涉及并使用到欺骗其他人来破坏正常的安全过程,以达到攻击者的目的,其中可能包括获取到攻击者想要得到的特定信息)和网络钓鱼攻击。
网络犯罪团伙在2019年发动的“Operation In(ter)ception”行动就是一个生动的例子。
据网络安全公司ESET报道,Lazarus Group将欧洲和中东的军事和航空航天公司作为目标,在LinkedIn等平台上发布招聘广告来欺骗求职者,要求求职者下载部署了内嵌可执行文件的PDF,实行数字攻击,。
社会工程和网络钓鱼攻击都试图利用心理操纵来诱骗受害者放松警惕,进行点击链接或下载文件等危及安全的行为。他们的恶意软件使黑客能够瞄准受害者系统中的漏洞并窃取敏感信息。
Lazarus Group在针对加密货币支付提供商 CoinsPaid 的为期六个月的行动中使用了类似的方法,导致今年7月22日被盗3700万美元。
CoinsPaid披露,今年3月份,CoinsPaid的工程师收到一份关于技术基础设施的问题清单,这些问题来自一家所谓的“乌克兰加密处理初创公司”。6月和7月间,工程师们收到了虚假的工作邀约。7月22日,一名员工以为在面试一份收入丰厚的工作,于是下载了恶意软件,作为所谓技术测试的一部分。
此前黑客组织已经花费6个月时间了解CoinsPaid,包括团队成员、公司的结构等所有可能的细节。当该员工下载恶意代码时,黑客就可以访问CoinsPaid的系统,然后利用软件漏洞成功伪造授权请求,从CoinsPaid热钱包中提取资金。
在整个攻击过程中,黑客发起了分布式拒绝服务等技术攻击(注:分布式拒绝服务攻击简称DDoS,这种网络攻击形式尝试用恶意流量淹没网站或网络资源,从而导致网站或网络资源无法正常运行。 在分布式拒绝服务(DDoS) 攻击中,攻击者发出海量实际上并不需要的互联网流量,耗尽目标的资源,造成正常流量无法到达预定目的地),以及一种被称为暴力破解的策略——多次提交密码,希望最终能猜对。
该组织还以利用零日攻击(注:零日漏洞或零时差漏洞通常是指还没有补丁的安全漏洞,而零日攻击或零时差攻击则是指利用这种漏洞进行的攻击。提供该漏洞细节或者利用程序的人通常是该漏洞的发现者。零日漏洞的利用程序对网络安全具有巨大威胁,因此零日漏洞不但是黑客的最爱,掌握多少零日漏洞也成为评价黑客技术水准的一个重要参数)和部署恶意软件来窃取资金、开展间谍活动和一般破坏活动。
2019年,美国财政部制裁了Lazarus Group,正式将其与朝鲜侦察总局的间谍联系起来。美国财政部还认为该组织为恐怖主义国家的核武器计划提供了资金。
比推快讯
更多 >>- 巴尔:通胀依然高企,劳动力市场已企稳
- 高盛 CEO 盛赞预测市场,拟入局真实事件交易
- KAITO 将逐步停止 YAPS 和激励型排行榜,并推出 KAITO Studio
- WSJ:银行抗议高收益代币,加密监管之争在华盛顿持续发酵
- BSC Meme 币“山野万里 你是我藏在微风里的欢喜”市值短时突破 200 万美元
- 山寨币普跌,IP 24 小时跌超 31%
- BeatCoin 完成 500 万美元战略轮融资,Cogitent Ventures 和 Go2Mars Labs 领投
- 币安人生短时下跌近 20%,现报价 0.1892 美元
- 特朗普:欧盟对美科技企业巨额罚款极其不公平
- X 撤销奖励发帖应用的 API 访问权限,KAITO 短时下跌超 15%
- 道富银行推出数字资产平台,进军代币化存款与稳定币市场
- 数据:过去 24h Binance 净流入 3.4 亿 USDT
- DeadLock 勒索软件利用 Polygon 智能合约逃避追踪
- 数据:Bitwise 收到 10.59 万枚 SOL,价值约 1524 万美元
- BitMine 再次增持 24,068 枚 ETH
- Tom Lee:Vitalik 与 Sam Altman 将出席 BitMine 股东大会
- Binance 将 LITUSDT 永续合约盘前交易转换为标准永续合约
- 白银市值超 5 万亿美元,再度超越英伟达跃居全球第二大资产
- 贝莱德 CEO:不存在 AI 泡沫,降息具备充分理由
- 贝莱德 CEO:未来几年美国经济增长将高于平均水平,投资比一年前更安全
- 某鲸鱼从 Memeland 标记地址提取超 19.7 亿枚 MEME 并存入币安
- 数据:2878 枚 ETH 从 Binance 转入 Cumberland DRW,价值约 968 万美元
- 美元兑瑞郎日内涨幅扩大至 0.5%,现报 0.8038
- Ripple 将提供 1.5 亿美元融资承诺,以支持 LMAX 推进其长期跨资产增长战略
- 数据:ICP 24 小时跌超 11%,DASH 涨超 8%
- 道指、纳指、标普 500 指数均上涨,涨幅分别为 0.33%、0.89%、0.65%
- 费城半导体指数上涨 3.4%
- 数据:737.95 枚 ETH 从 Grayscale 转入 Coinbase Prime,价值约 249 万美元
- Ark Invest:比特币正进入机构化和低波动周期,仍预计比特币 2030 年至少涨至 30 万美元
- 古尔斯比:美联储应将重点放在降低通胀上
- MetaMask 正式集成 TRON 网络原生支持
- ,美联储博斯蒂克:由于通胀过高,需要保持紧缩政策
- 分析师:比特币 ETF 年初至今累计净流入 15 亿美元,买盘或已逐步消化卖压
- 欧元兑美元跌破 1.16,为去年 12 月以来首次
- 古尔斯比:侵犯央行独立性将导致高通胀
- 博斯蒂克:预计通胀压力将持续到 2026 年
- CME Group 将于 2 月 9 日推出 Cardano、Chainlink 及 Stellar 期货
- 美国初请失业金人数意外下降,仍面临季节性调整的挑战
- Strategy 宣布将于 2 月 5 日美股收盘后公布 2025 年第四季度财报
- 美元指数 DXY 短线走高 10 点,现报 99.36
- 美联储古尔斯比:预计美联储今年将降息,但需要数据来确认其预期
- 美联储古尔斯比:让通胀回落至 2%是最重要的目标
- 美国至 1 月 10 日当周初请失业金人数 19.8 万人,预期 21.5 万人
- Beast Industries 完成 2 亿美元融资,BitMine 领投
- Fogo 开放空投申领
- USDC Treasury 于以太坊上销毁超 78,304,255 美元 USDC
- 数据:75 枚 BTC 从匿名地址转出,价值约 725 万美元
- 贝莱德与微软的 AI 合作项目筹集了 125 亿美元,目标为 300 亿美元
- 第一财经:境外收入的补税追溯期最早可至 2017 年
- 分析:新任 CFTC 主席面临加密与预测市场双重监管挑战
比推专栏
更多 >>观点
比推热门文章
- 巴尔:通胀依然高企,劳动力市场已企稳
- 高盛 CEO 盛赞预测市场,拟入局真实事件交易
- KAITO 将逐步停止 YAPS 和激励型排行榜,并推出 KAITO Studio
- WSJ:银行抗议高收益代币,加密监管之争在华盛顿持续发酵
- BSC Meme 币“山野万里 你是我藏在微风里的欢喜”市值短时突破 200 万美元
- 山寨币普跌,IP 24 小时跌超 31%
- BeatCoin 完成 500 万美元战略轮融资,Cogitent Ventures 和 Go2Mars Labs 领投
- 币安人生短时下跌近 20%,现报价 0.1892 美元
- 特朗普:欧盟对美科技企业巨额罚款极其不公平
- X 撤销奖励发帖应用的 API 访问权限,KAITO 短时下跌超 15%
比推 APP



