
朝鲜黑客如何利用LinkedIn和社交工程窃取34亿美元的加密货币?
朝鲜黑客通过发布招聘广告要求求职者下载文件或点击链接等方式窃取敏感信息。
作者:Eric Johansson & Tyler Pearson, DL News
编译:Felix
朝鲜黑客窃取了至少34亿美元的加密货币,部分是通过LinkedIn(领英)攻击。
34亿美元这一数字是对2007年以来与朝鲜Lazarus Group有关的黑客攻击的总金额,其中包括2022年以太坊与Harmony间的资产跨链桥Horizon遭到攻击,损失金额约为1亿美元。2023年价值超3500万美元的Atomic钱包盗窃案以及2017年的WannaCry勒索软件攻击。
区块链公司CertiK安全运营总监Hugh Brooks表示:“Lazarus Group一直是朝鲜政权的主要收入来源。”
可能不太为人所知的是,黑客如何利用LinkedIn等招聘平台进行社交工程(注:社交工程指一种非纯计算机技术类的入侵。它多依赖于人类之间的互动和交流,且通常涉及并使用到欺骗其他人来破坏正常的安全过程,以达到攻击者的目的,其中可能包括获取到攻击者想要得到的特定信息)和网络钓鱼攻击。
网络犯罪团伙在2019年发动的“Operation In(ter)ception”行动就是一个生动的例子。
据网络安全公司ESET报道,Lazarus Group将欧洲和中东的军事和航空航天公司作为目标,在LinkedIn等平台上发布招聘广告来欺骗求职者,要求求职者下载部署了内嵌可执行文件的PDF,实行数字攻击,。
社会工程和网络钓鱼攻击都试图利用心理操纵来诱骗受害者放松警惕,进行点击链接或下载文件等危及安全的行为。他们的恶意软件使黑客能够瞄准受害者系统中的漏洞并窃取敏感信息。
Lazarus Group在针对加密货币支付提供商 CoinsPaid 的为期六个月的行动中使用了类似的方法,导致今年7月22日被盗3700万美元。
CoinsPaid披露,今年3月份,CoinsPaid的工程师收到一份关于技术基础设施的问题清单,这些问题来自一家所谓的“乌克兰加密处理初创公司”。6月和7月间,工程师们收到了虚假的工作邀约。7月22日,一名员工以为在面试一份收入丰厚的工作,于是下载了恶意软件,作为所谓技术测试的一部分。
此前黑客组织已经花费6个月时间了解CoinsPaid,包括团队成员、公司的结构等所有可能的细节。当该员工下载恶意代码时,黑客就可以访问CoinsPaid的系统,然后利用软件漏洞成功伪造授权请求,从CoinsPaid热钱包中提取资金。
在整个攻击过程中,黑客发起了分布式拒绝服务等技术攻击(注:分布式拒绝服务攻击简称DDoS,这种网络攻击形式尝试用恶意流量淹没网站或网络资源,从而导致网站或网络资源无法正常运行。 在分布式拒绝服务(DDoS) 攻击中,攻击者发出海量实际上并不需要的互联网流量,耗尽目标的资源,造成正常流量无法到达预定目的地),以及一种被称为暴力破解的策略——多次提交密码,希望最终能猜对。
该组织还以利用零日攻击(注:零日漏洞或零时差漏洞通常是指还没有补丁的安全漏洞,而零日攻击或零时差攻击则是指利用这种漏洞进行的攻击。提供该漏洞细节或者利用程序的人通常是该漏洞的发现者。零日漏洞的利用程序对网络安全具有巨大威胁,因此零日漏洞不但是黑客的最爱,掌握多少零日漏洞也成为评价黑客技术水准的一个重要参数)和部署恶意软件来窃取资金、开展间谍活动和一般破坏活动。
2019年,美国财政部制裁了Lazarus Group,正式将其与朝鲜侦察总局的间谍联系起来。美国财政部还认为该组织为恐怖主义国家的核武器计划提供了资金。
比推快讯
更多 >>- 灰度:GBTC上市为ETF后负溢价消失,将释放约18.9亿美元的价值
- DEX 聚合器 Jupiter 开启空投,将分配 10% 的代币供应量
- Vitalik Buterin 主题的 NFT 系列导致以太坊 Gas 费用短暂飙升
- Hashdex提交对其现货比特币ETF的19b-4修正案
- dYdX Chain 5 天内交易量达到 1.5 亿美元
- 以太坊侧链 Ronin 将 Binance Pay 添加到钱包
- Avalanche 原生代币AVAX 过去一个月飙升 97%
- 乌克兰特别通信局前局长被扣押价值 150 万美元的加密资产
- Grayscale:2024 年供应动态可能会提振比特币价格
- Tiger Global 将 Bored Ape Yacht Club 和 OpenSea 的股份分别减持 69% 和 94%
- Kaiko:币安和解后,Coinbase 和 Bybit 是主要赢家
- Kyber Network:计划通过KyberSwap 金库向受影响用户提供补助
- 与朝鲜有关的黑客组织 Lazarus Group在过去六年窃取 30 亿美元的加密货币
- 鲍威尔:致力于保持紧缩政策,直至通胀走上2%的轨道
- The ETF Store 总裁 :现货 ETF 可以减少加密巨鲸对市场的影响,帮助比特币降低波动性
- Whale Alert:价值近1亿美元的BTC从未知地址转入Coinbase
- BananaGun公布后续路线图,包括多链上线和交易历史等
- Nick Timiraos:美联储加息可能已经结束
- Coinbase CEO:没有推出Base网络代币的计划
- CleanSpark发布11月挖矿数据,共产出666枚BTC
- 日本国税局:资产不足时继承巨额加密货币遗产需缴纳110%税款
- 创业者募资平台Starship宣布与DWF Labs达成合作
- DID开发商Gataca完成141万美元融资,Signature Ventures和SBXi参投
- Aave社区投票通过“将EURC添加至Avalanche Aave V3”提案
- 彭博社:币安VIP做市商提前获悉了币安的40亿罚金
- Bitfarms发布11月财报,共产出392枚BTC
- 币安新任CEO:承诺始终以用户为中心
- KuCoin Ventures与TON基金会达成合作,将提供资金支持TON生态系统
- TokenFi将分配超1400万美元资金用于用户激励系统
- Forkast解雇大部分编辑人员并暂停编辑业务
- 针对Terraform与Do Kwon的集体诉讼将在新加坡法院继续进行
- CoinW与OKLink建立战略合作伙伴关系,进一步提升AML安全合规
- Do Kwon律师:Jump Trading的举报人曾帮助美SEC对Kwon立案
- 美司法部:三男子因涉嫌超1000万美元银行欺诈与加密货币洗钱计划而被逮捕
- Upbit开通加密货币发行量错误等问题的举报渠道
- Bitget宣布将暂停中国大陆地区新用户注册
- Yearn开发者:Yearn预言机不存在操纵风险,谨慎起见将重新部署新版本
- Iris Energy采购7,000台比特大陆Next-Gen T21比特币矿机
- Matrixport:预计牛市将持续三年
比推专栏
更多 >>- 市场反对鲍威尔,大饼迫近三万九
- 资产负债表衰退,还是优雅和谐地去杠杆?
- 币安遭犹太财团陷害?被罚300亿,创始人被迫离职并面临牢狱之灾
- 孙宇晨要发TRX铭文,下一个BRC-20万倍币将诞生?盘点各大公链铭文
- “中植系”多人被抓,“富人”一锅端;胡锡进点名A股西陇科学造假割韭菜;加密货币资产被盗,散户欲哭无泪!
- 币圈惊天内幕!赵长鹏出卖孙宇晨,只为争取10年减刑?加密行业将迎来巨变!
- 巴菲特挚友查理芒格去世,曾是比特币最大的“空头”!身为投资大师的他教会我们的远不止是投资!
- Footprint 的批量下载方案使交易回测更轻松
- “若穷人见识到富人之富,街头就会暴动”
- 对线结束,赵长鹏认罪接受和解!回顾那些年,币安对抗美国政府的
观点
项目
比推热门文章
- 12张图解读11月加密市场:NFT复苏态势强劲,多数指标持续增长
- 1kx:去中心化社交协议的比较分析
- 吴说 VC 月报:11 月融资金额创 2022 年 9 月以来新高
- 市场反对鲍威尔,大饼迫近三万九
- 吴说周精选:CZ 禁足美国争议、微策再加仓 BTC、FTX 获准出售 8.73 亿资产与新闻Top10
- 六问六答:GBTC转换为现货ETF到底意味着什么?
- 【比推每日精选】Hashdex提交对其现货比特币ETF的19b-4修正案;灰度:GBTC上市为ETF后负溢价消失,将释放约18.9亿美元的价值;Coinbase CEO:没有推出Base网络代币的计划
- 灰度:GBTC上市为ETF后负溢价消失,将释放约18.9亿美元的价值
- DEX 聚合器 Jupiter 开启空投,将分配 10% 的代币供应量
- Vitalik Buterin 主题的 NFT 系列导致以太坊 Gas 费用短暂飙升