
朝鲜黑客如何利用LinkedIn和社交工程窃取34亿美元的加密货币?
朝鲜黑客通过发布招聘广告要求求职者下载文件或点击链接等方式窃取敏感信息。
作者:Eric Johansson & Tyler Pearson, DL News
编译:Felix
朝鲜黑客窃取了至少34亿美元的加密货币,部分是通过LinkedIn(领英)攻击。
34亿美元这一数字是对2007年以来与朝鲜Lazarus Group有关的黑客攻击的总金额,其中包括2022年以太坊与Harmony间的资产跨链桥Horizon遭到攻击,损失金额约为1亿美元。2023年价值超3500万美元的Atomic钱包盗窃案以及2017年的WannaCry勒索软件攻击。
区块链公司CertiK安全运营总监Hugh Brooks表示:“Lazarus Group一直是朝鲜政权的主要收入来源。”
可能不太为人所知的是,黑客如何利用LinkedIn等招聘平台进行社交工程(注:社交工程指一种非纯计算机技术类的入侵。它多依赖于人类之间的互动和交流,且通常涉及并使用到欺骗其他人来破坏正常的安全过程,以达到攻击者的目的,其中可能包括获取到攻击者想要得到的特定信息)和网络钓鱼攻击。
网络犯罪团伙在2019年发动的“Operation In(ter)ception”行动就是一个生动的例子。
据网络安全公司ESET报道,Lazarus Group将欧洲和中东的军事和航空航天公司作为目标,在LinkedIn等平台上发布招聘广告来欺骗求职者,要求求职者下载部署了内嵌可执行文件的PDF,实行数字攻击,。
社会工程和网络钓鱼攻击都试图利用心理操纵来诱骗受害者放松警惕,进行点击链接或下载文件等危及安全的行为。他们的恶意软件使黑客能够瞄准受害者系统中的漏洞并窃取敏感信息。
Lazarus Group在针对加密货币支付提供商 CoinsPaid 的为期六个月的行动中使用了类似的方法,导致今年7月22日被盗3700万美元。
CoinsPaid披露,今年3月份,CoinsPaid的工程师收到一份关于技术基础设施的问题清单,这些问题来自一家所谓的“乌克兰加密处理初创公司”。6月和7月间,工程师们收到了虚假的工作邀约。7月22日,一名员工以为在面试一份收入丰厚的工作,于是下载了恶意软件,作为所谓技术测试的一部分。
此前黑客组织已经花费6个月时间了解CoinsPaid,包括团队成员、公司的结构等所有可能的细节。当该员工下载恶意代码时,黑客就可以访问CoinsPaid的系统,然后利用软件漏洞成功伪造授权请求,从CoinsPaid热钱包中提取资金。
在整个攻击过程中,黑客发起了分布式拒绝服务等技术攻击(注:分布式拒绝服务攻击简称DDoS,这种网络攻击形式尝试用恶意流量淹没网站或网络资源,从而导致网站或网络资源无法正常运行。 在分布式拒绝服务(DDoS) 攻击中,攻击者发出海量实际上并不需要的互联网流量,耗尽目标的资源,造成正常流量无法到达预定目的地),以及一种被称为暴力破解的策略——多次提交密码,希望最终能猜对。
该组织还以利用零日攻击(注:零日漏洞或零时差漏洞通常是指还没有补丁的安全漏洞,而零日攻击或零时差攻击则是指利用这种漏洞进行的攻击。提供该漏洞细节或者利用程序的人通常是该漏洞的发现者。零日漏洞的利用程序对网络安全具有巨大威胁,因此零日漏洞不但是黑客的最爱,掌握多少零日漏洞也成为评价黑客技术水准的一个重要参数)和部署恶意软件来窃取资金、开展间谍活动和一般破坏活动。
2019年,美国财政部制裁了Lazarus Group,正式将其与朝鲜侦察总局的间谍联系起来。美国财政部还认为该组织为恐怖主义国家的核武器计划提供了资金。
比推快讯
更多 >>- 上市公司的比特币财库储备已超 768,500 枚,价值超 820 亿美元
- Fireblocks 报告:全球 49%机构已使用稳定币进行支付
- 苹果、谷歌等服务的 160 亿条登录凭证遭泄露,或对加密货币持有者造成影响
- Binance 新一期 Alpha(MAT)空投数据:15.8%账户已卖出,单号收益约为 40 美元
- Telegram 创始人 Pavel Durov 被批准 7 月 10 日起可离开法国
- Virtuals:注意到通过开发者钱包异常累积积分情况,将对流程全面审查
- 特朗普:《华尔街日报》根本不知道我对于伊朗问题的想法是什么
- 加密风投 Hypersphere 投资合伙人在虚假 Zoom 会议中损失“多年积蓄”
- Kraken 与 Babylon 集成推出比特币质押服务
- Hypersphere 合伙人:遭遇 Zoom 钓鱼攻击,6 个钱包资金被窃
- BitoPro 报告:攻击系 Lazarus Group 所为,通过 AWS 劫持进行脚本植入
- Project Eleven 完成 600 万美元融资,Variant Fund 和 Quantonation 领投
- 日本服装连锁企业 Mac House 拟购入约 1177 万美元的比特币等加密资产
- 特朗普旗下公司悄然减持加密项目 WLFI 股份
- Presto Research:企业加密资产储备存在泡沫风险,但较以往“更微妙”
- 去中心化交易所 Aster 完成第一阶段激励计划,积分分配停止并推出交易激励
- 消息人士:在与美国的谈判中,欧盟越来越屈从于 10%的基础关税
- 马斯克将把 X 打造成"超级应用":探索引入信用卡或借记卡
- Alchemy Pay:将推出自有稳定币
- X CEO:用户很快就能在 X 平台上进行投资或交易
- 小摩:不要对美联储降息抱太大期望
- Circle CEO:CPN 节点将为稳定币和法币创造更大全球流动性
- Greeks.live:BTC 交易者关注 10.5 万美元筹码集中区域,预期 7 月波动较大
- XRP Ledger 将推出首个社区主导组织 XAO DAO,迈向去中心化治理
- 香港胜利证券拟推出结构性加密产品
- 分析:美联储降息希望转向 9 月,比特币保持平稳
- 伊朗对加密交易所实施宵禁措施,以防止资本外流
- 澳大利亚 Monochrome 现货比特币 ETF 的 BTC 持仓突破 800 枚
- Purpose Investments:明年 2 月 1 日前 XRP ETF 管理费率为 0%
- 俄罗斯财政部官员:尽管已出台新法律,仍有 70%的加密矿企未注册
- 福特汽车将担任 Cardano 去中心化云服务协议 Lagon 顾问
- Vitalik 配合营销公司 Etherealize 发布以太坊牛市论点内容
- 习近平:停火是当务之急,使用武力不是解决国际争端的正确方式
- Bitget 获得格鲁吉亚牌照,深化东欧市场合规布局
- 区块链初创公司 Units.Network 完成 1000 万美元融资,Nimbus Capital 领投
- 法国议会驳回比特币挖矿相关提案
- Consensys CEO:以太坊 Layer 1 将成为全球的主账本
- BTTC 2.0 质押年化收益率调整至 6%
- 富达:比特币十年以上未移动的“远古供应量”增速已超过每日新产出
- 韩国监管机构将对 CEX 交易费用展开调查以研究潜在的费用降低措施
- GoPlus:黑客正攻击 Bankroll Network 合约,用户需尽快撤销相关授权
- Ave.ai 移动端应用软件“Ave Pro”登陆香港 App Store,目前已覆盖美、港、澳等地区
- 去中心化 AI 基础设施 Mira 发布吉祥物 VERI,号召社区共创内容
- Deribit:39 亿美元 BTC 期权和 ETH 期权即将到期,BTC 最大痛点为 106,000 美元
- OSL Pay 将携手 XT.com 拓展全球法币通道服务
- 人民法院报:虚拟货币具有相应财产属性,若涉退赔可探索通过合规持牌交易平台兑换法币
- 慢雾:监测到与 Bankroll Network 相关的可疑活动
- 某巨鲸连续开启 TRUMP 多单和空单,共亏损 47.2 万美元
- Fetch.AI CEO:将从公开市场回购价值 5000 万美元的 FET
- OKX 半小时前销毁 4243.7 万枚 OKB,完成第 28 次 OKB 销毁
比推专栏
更多 >>观点
比推热门文章
- 上市公司的比特币财库储备已超 768,500 枚,价值超 820 亿美元
- Fireblocks 报告:全球 49%机构已使用稳定币进行支付
- 苹果、谷歌等服务的 160 亿条登录凭证遭泄露,或对加密货币持有者造成影响
- Binance 新一期 Alpha(MAT)空投数据:15.8%账户已卖出,单号收益约为 40 美元
- Telegram 创始人 Pavel Durov 被批准 7 月 10 日起可离开法国
- Virtuals:注意到通过开发者钱包异常累积积分情况,将对流程全面审查
- 特朗普:《华尔街日报》根本不知道我对于伊朗问题的想法是什么
- 加密风投 Hypersphere 投资合伙人在虚假 Zoom 会议中损失“多年积蓄”
- Kraken 与 Babylon 集成推出比特币质押服务
- 稳定币浪潮倒逼传统金融:Circle 上市疯涨引发行业变局