
朝鲜黑客如何利用LinkedIn和社交工程窃取34亿美元的加密货币?
朝鲜黑客通过发布招聘广告要求求职者下载文件或点击链接等方式窃取敏感信息。
作者:Eric Johansson & Tyler Pearson, DL News
编译:Felix
朝鲜黑客窃取了至少34亿美元的加密货币,部分是通过LinkedIn(领英)攻击。
34亿美元这一数字是对2007年以来与朝鲜Lazarus Group有关的黑客攻击的总金额,其中包括2022年以太坊与Harmony间的资产跨链桥Horizon遭到攻击,损失金额约为1亿美元。2023年价值超3500万美元的Atomic钱包盗窃案以及2017年的WannaCry勒索软件攻击。
区块链公司CertiK安全运营总监Hugh Brooks表示:“Lazarus Group一直是朝鲜政权的主要收入来源。”
可能不太为人所知的是,黑客如何利用LinkedIn等招聘平台进行社交工程(注:社交工程指一种非纯计算机技术类的入侵。它多依赖于人类之间的互动和交流,且通常涉及并使用到欺骗其他人来破坏正常的安全过程,以达到攻击者的目的,其中可能包括获取到攻击者想要得到的特定信息)和网络钓鱼攻击。
网络犯罪团伙在2019年发动的“Operation In(ter)ception”行动就是一个生动的例子。
据网络安全公司ESET报道,Lazarus Group将欧洲和中东的军事和航空航天公司作为目标,在LinkedIn等平台上发布招聘广告来欺骗求职者,要求求职者下载部署了内嵌可执行文件的PDF,实行数字攻击,。
社会工程和网络钓鱼攻击都试图利用心理操纵来诱骗受害者放松警惕,进行点击链接或下载文件等危及安全的行为。他们的恶意软件使黑客能够瞄准受害者系统中的漏洞并窃取敏感信息。
Lazarus Group在针对加密货币支付提供商 CoinsPaid 的为期六个月的行动中使用了类似的方法,导致今年7月22日被盗3700万美元。
CoinsPaid披露,今年3月份,CoinsPaid的工程师收到一份关于技术基础设施的问题清单,这些问题来自一家所谓的“乌克兰加密处理初创公司”。6月和7月间,工程师们收到了虚假的工作邀约。7月22日,一名员工以为在面试一份收入丰厚的工作,于是下载了恶意软件,作为所谓技术测试的一部分。
此前黑客组织已经花费6个月时间了解CoinsPaid,包括团队成员、公司的结构等所有可能的细节。当该员工下载恶意代码时,黑客就可以访问CoinsPaid的系统,然后利用软件漏洞成功伪造授权请求,从CoinsPaid热钱包中提取资金。
在整个攻击过程中,黑客发起了分布式拒绝服务等技术攻击(注:分布式拒绝服务攻击简称DDoS,这种网络攻击形式尝试用恶意流量淹没网站或网络资源,从而导致网站或网络资源无法正常运行。 在分布式拒绝服务(DDoS) 攻击中,攻击者发出海量实际上并不需要的互联网流量,耗尽目标的资源,造成正常流量无法到达预定目的地),以及一种被称为暴力破解的策略——多次提交密码,希望最终能猜对。
该组织还以利用零日攻击(注:零日漏洞或零时差漏洞通常是指还没有补丁的安全漏洞,而零日攻击或零时差攻击则是指利用这种漏洞进行的攻击。提供该漏洞细节或者利用程序的人通常是该漏洞的发现者。零日漏洞的利用程序对网络安全具有巨大威胁,因此零日漏洞不但是黑客的最爱,掌握多少零日漏洞也成为评价黑客技术水准的一个重要参数)和部署恶意软件来窃取资金、开展间谍活动和一般破坏活动。
2019年,美国财政部制裁了Lazarus Group,正式将其与朝鲜侦察总局的间谍联系起来。美国财政部还认为该组织为恐怖主义国家的核武器计划提供了资金。
比推快讯
更多 >>- NEAR 宣布 House of Stake 已正式上线主网,锁定 NEAR 将获得协议治理权与激励
- 数据:比特币 ETF 今日净流出 97 枚 BTC,以太坊 ETF 净流出 34,603 枚 ETH
- Aave 代币回购总额已突破 10 万枚,ACI 创始人提议将回购力度翻倍
- 欧洲资产管理公司 Amundi 将进军加密 ETF 市场
- Cap Frontier Program 第三期已开启,规则与第二期保持不变
- Ferra 宣布完成 200 万美元 Pre-Seed 融资并上线 Sui 主网 DLMM DEX
- AC 新项目 Flying Tulip 披露公募细节:分四轮进行,每轮条款相同,支持在六条链出资
- 数据:监测到 3,417.85 万 USDT 转入 Binance
- Pyth Network 与 Kalshi 合作提供实时预测市场数据
- 嘉楠科技在加拿大启动 2.5 兆瓦比特币挖矿项目,利用滞留天然气
- 美股强劲反弹,标普 500 上涨 1.6% 受 AI 资本支出推动
- 九紫新能以 100 枚 Bitcoin 完成私募,推进加密资产战略
- CME 上线 SOL 与 XRP 期权交易
- 纳指涨幅扩大至 2%,标普 500 涨 1.5%,道指涨 1.1%
- 改革英国党领袖 Farage 承诺推动加密货币去监管化
- Garrett Jin:率先建立稳定基金的交易平台将吸引资金流入,并推动行业发展
- 巴西比特币金融上市公司 OranjeBTC 斥资 194 万美元增持 16 枚 BTC
- Bitfinex 报告:市场虽受重创但仍有希望,若 BTC 维持 11 万美元或将开启反弹
- BitMine 上周增持约 20 枚 ETH,以太坊总持仓达到 303 万枚
- ENDRA Life Sciences 拟配股募资 14,400 万美元以支持其数字资产财库
- 美联储官员静默期前本周将密集发声
- 狗狗币基金会商业分支 House of Doge 将通过合并在纳斯达克上市
- Strategy 斥资 2720 万美元购入 220 枚比特币,总持仓量达 640,250 枚
- 分析:链上出现 10 万枚 LINK 异动,疑为主网上线前集成测试
- Strategy 上周增持 220 枚 BTC,均价 123,561 美元
- BscScan 将于 10 月 14 日进行服务器维护
- BTC OG 巨鲸加仓 BTC 空单头寸至 2.08 亿美元,爆仓价 12.1 万美元
- CZ:与本人合照无需付费,警惕骗局
- 稳定币协议 STBL 计划在 10 月底前启动回购
- 全网 COAI 合约交易 24 小时爆仓 2980 万美元,仅少于 BTC、ETH 与 SOL
- 美元指数 DXY 短线下挫 9 点,现报 99.08
- 华检医疗成立美国附属公司,推进稳定币及知识产权证券化
- 美股高位徘徊,企业盈利预期乐观情绪降温
- 某巨鲸 20 倍做空 2.1 亿美元比特币,开仓价 116,812 美元
- 0x5a9 开头巨鲸以 400 万美元新开 BTC 多单,BTC 巨鲸近三小时集体看多
- Qube_RT 地址向币安存入 22 万枚 AVAX,若立即出售将亏损 38 万美元
- 华兴银行正洽谈设立 6 亿美元基金投资 BNB,YZI Labs 参与
- 多点数智:拟潜在收购两家香港持牌法团 100%股权
- Akash Network 宣布弃用自研 Cosmos 链,启动迁移评估
- 00 后交易员 0xRay518 重仓开空 ETH,周亏损达 431 万美元
- 美国银行上调明年黄金价格预期至每盎司 5000 美元
- Solana 24 小时 DEX 交易量超越所有 L1 和 L2 链
- EUL 拉升触及 11.7 美元,24 小时涨超 30%
- ZeroBase 发布 ZBT 代币经济学:8%进行空投,总供应量 10 亿枚
- Grvt:TGE 目标时间为 2026 年 Q1,社区空投总份额提升至 22%
- 苹果 M5 芯片本周或将首次亮相,并同时发布三款新产品
- CoinShares:上周数字资产投资产品净流入 31.7 亿美元,年内流入达 487 亿美元创下记录
- Binance 第一期 Prime Sale Pre-TGE 已募集超 25.8 万枚 BNB,超募逾 134 倍
- 美股盘前加密概念股普涨,Bitmine 大涨 5.23%
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0029%
比推专栏
更多 >>观点
比推热门文章
- NEAR 宣布 House of Stake 已正式上线主网,锁定 NEAR 将获得协议治理权与激励
- 数据:比特币 ETF 今日净流出 97 枚 BTC,以太坊 ETF 净流出 34,603 枚 ETH
- Aave 代币回购总额已突破 10 万枚,ACI 创始人提议将回购力度翻倍
- 欧洲资产管理公司 Amundi 将进军加密 ETF 市场
- Cap Frontier Program 第三期已开启,规则与第二期保持不变
- Ferra 宣布完成 200 万美元 Pre-Seed 融资并上线 Sui 主网 DLMM DEX
- AC 新项目 Flying Tulip 披露公募细节:分四轮进行,每轮条款相同,支持在六条链出资
- 数据:监测到 3,417.85 万 USDT 转入 Binance
- Pyth Network 与 Kalshi 合作提供实时预测市场数据
- 嘉楠科技在加拿大启动 2.5 兆瓦比特币挖矿项目,利用滞留天然气