
朝鲜黑客如何利用LinkedIn和社交工程窃取34亿美元的加密货币?
朝鲜黑客通过发布招聘广告要求求职者下载文件或点击链接等方式窃取敏感信息。
作者:Eric Johansson & Tyler Pearson, DL News
编译:Felix
朝鲜黑客窃取了至少34亿美元的加密货币,部分是通过LinkedIn(领英)攻击。
34亿美元这一数字是对2007年以来与朝鲜Lazarus Group有关的黑客攻击的总金额,其中包括2022年以太坊与Harmony间的资产跨链桥Horizon遭到攻击,损失金额约为1亿美元。2023年价值超3500万美元的Atomic钱包盗窃案以及2017年的WannaCry勒索软件攻击。
区块链公司CertiK安全运营总监Hugh Brooks表示:“Lazarus Group一直是朝鲜政权的主要收入来源。”
可能不太为人所知的是,黑客如何利用LinkedIn等招聘平台进行社交工程(注:社交工程指一种非纯计算机技术类的入侵。它多依赖于人类之间的互动和交流,且通常涉及并使用到欺骗其他人来破坏正常的安全过程,以达到攻击者的目的,其中可能包括获取到攻击者想要得到的特定信息)和网络钓鱼攻击。
网络犯罪团伙在2019年发动的“Operation In(ter)ception”行动就是一个生动的例子。
据网络安全公司ESET报道,Lazarus Group将欧洲和中东的军事和航空航天公司作为目标,在LinkedIn等平台上发布招聘广告来欺骗求职者,要求求职者下载部署了内嵌可执行文件的PDF,实行数字攻击,。
社会工程和网络钓鱼攻击都试图利用心理操纵来诱骗受害者放松警惕,进行点击链接或下载文件等危及安全的行为。他们的恶意软件使黑客能够瞄准受害者系统中的漏洞并窃取敏感信息。
Lazarus Group在针对加密货币支付提供商 CoinsPaid 的为期六个月的行动中使用了类似的方法,导致今年7月22日被盗3700万美元。
CoinsPaid披露,今年3月份,CoinsPaid的工程师收到一份关于技术基础设施的问题清单,这些问题来自一家所谓的“乌克兰加密处理初创公司”。6月和7月间,工程师们收到了虚假的工作邀约。7月22日,一名员工以为在面试一份收入丰厚的工作,于是下载了恶意软件,作为所谓技术测试的一部分。
此前黑客组织已经花费6个月时间了解CoinsPaid,包括团队成员、公司的结构等所有可能的细节。当该员工下载恶意代码时,黑客就可以访问CoinsPaid的系统,然后利用软件漏洞成功伪造授权请求,从CoinsPaid热钱包中提取资金。
在整个攻击过程中,黑客发起了分布式拒绝服务等技术攻击(注:分布式拒绝服务攻击简称DDoS,这种网络攻击形式尝试用恶意流量淹没网站或网络资源,从而导致网站或网络资源无法正常运行。 在分布式拒绝服务(DDoS) 攻击中,攻击者发出海量实际上并不需要的互联网流量,耗尽目标的资源,造成正常流量无法到达预定目的地),以及一种被称为暴力破解的策略——多次提交密码,希望最终能猜对。
该组织还以利用零日攻击(注:零日漏洞或零时差漏洞通常是指还没有补丁的安全漏洞,而零日攻击或零时差攻击则是指利用这种漏洞进行的攻击。提供该漏洞细节或者利用程序的人通常是该漏洞的发现者。零日漏洞的利用程序对网络安全具有巨大威胁,因此零日漏洞不但是黑客的最爱,掌握多少零日漏洞也成为评价黑客技术水准的一个重要参数)和部署恶意软件来窃取资金、开展间谍活动和一般破坏活动。
2019年,美国财政部制裁了Lazarus Group,正式将其与朝鲜侦察总局的间谍联系起来。美国财政部还认为该组织为恐怖主义国家的核武器计划提供了资金。
比推快讯
更多 >>- ZachXBT 发布社区警告:web3 代币预售存在潜在欺诈
- CogniToken 核心 AI 产品完成最终测试,技术功能全面升级
- 昨日狙击 XPL 套保鲸鱼主地址再现异动,于 0.67 美元再度做多 XPL
- 数据:监测到 3,000 万 USDT 转出 Okx
- 质押 SOL 四年的某巨鲸向 Binance 存入约 11 万枚,价值 2351 万美元
- ZachXBT:XRP 社区除退出流动性外并未为行业带来任何价值
- 肖风:加密 ETF 不错,但数字资产财库更好
- DWF Labs:愿为推动美股上市公司建立代币财库的项目提供融资额的 10 至 20%
- 欧洲央行管委雷恩警告:美联储独立性正被削弱,市场信任或受影响
- 索尼旗下 Layer2 网络 Soneium 推出链上积分系统并上线第一季活动
- Gryphon Digital 盘前一度涨超 20%,American Bitcoin 拟借壳上市
- 港股上市公司顺泰控股计划将 BTC、ETH、BNB、FIL 以及稳定币纳入其加密货币投资组合
- MIA 上线 Base 与 BSC 跨链,启动财库回购计划后价格 24 小时内上涨 22.4%
- 现货黄金向上触及 3400 美元/盎司
- 过去 12 小时两个鲸鱼地址增持 175,130 枚 HYPE,总价值约 847 万美元
- BitMart CEO Nenter (Nathan) Chow 倡导提升加密货币领域的金融素养、教育与认知
- 国泰君安国际宣布推出加密货币交易服务
- Binance Alpha 将于今日 18:00 开放空投领取,积分门槛 230 分
- HTX DeepThink:全球流动性支撑比特币强势,核心通胀或再度扰动市场
- Strive CEO:计划在上市后购入价值超 7 亿美元比特币
- A 股上市公司高伟达探索与稳定币 RWA 系统建设业务相关合作
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0034%
- Creditlink ($CDL) 发售仅 5 分钟,已募集超 1,700 万 USD1 与 23,800 FORM
- Hyperliquid 上 WLFI 和 XPL 资金费率持续居高不下,较 Binance 出现较大溢价
- Bitunix 分析师:巴西拟在美提告关税;BTC 下个压力 114000、支撑 109000
- 欧洲央行密切关注经济形势,准备采取必要行动
- Falcon Finance 地址接收 1000 万枚 USD1
- 预计美国经济数据提振美元短暂,沃勒讲话将影响走势
- Creditlink(CDL)预售正式在 Four.Meme 启动
- 持仓 12 年比特币 OG 巨鲸向 Binance 存入 250 枚 BTC,价值 2829 万美元
- BTIP-104 提案进入社区评审阶段
- Ethena 项目方多签地址将 1500 万枚 ENA 充值进 Binance,价值 964 万美元
- 某地址将 2 亿枚 PENGU 转进 Binance,价值 612 万美元
- 特朗普家族支持的矿企 American Bitcoin 预计 9 月初上市交易,股票代码 ABTC
- 去中心化隐私协议 Privacy Cash 现已在 Solana 上线
- 比特币资产管理公司 K33 发布 2025 年第二季度财报
- 复星财富发布自主孵化 Web3 品牌 FinChain 星链
- 中国上海检察公布以投资虚拟货币为名的欺诈案件,涉案金额共计人民币 3500 余万元
- OKX 日本分支机构 Okj .Com 获 FSA 监管许可
- The Smarter Web Company 增持 45 枚比特币,总持仓量增至 2440 枚
- 上市公司 LQWD 已将其比特币财库中的 19.75 枚 BTC 部署至闪电网络
- IoTeX 获 Animoca Brands 战略投资,携手加速 Real World AI 全球布局
- 加密艺术家 Beeple 正着手开发艺术类 PFP 项目
- 以太坊 8 月迄今涨幅达 20.6%,有望录得有史以来第四个正收益 8 月
- CME 以太坊期货未平仓合约创历史新高,机构投资者兴趣激增
- 分析:当前价格区间内,BitMine 尚需再投入约 190 亿美元才能达到5%以太坊供应量目标
- 巨鲸地址 0xa523 累计持有 8.68 万枚 ETH,价值 2.98 亿美元
- Hut 8 从 Two Prime 和 Coinbase 获得 3.3 亿美元信贷,当前持有超过 1 万枚比特币
- pump.fun:过去一周买入价值约 1065 万美元 PUMP 代币
- 韩国某用户将 2.5 枚 BTC 委托给 Delio 后无法取回,在国会前集会呼吁制定特别法
比推专栏
更多 >>观点
比推热门文章
- CogniToken 核心 AI 产品完成最终测试,技术功能全面升级
- 昨日狙击 XPL 套保鲸鱼主地址再现异动,于 0.67 美元再度做多 XPL
- 数据:监测到 3,000 万 USDT 转出 Okx
- 质押 SOL 四年的某巨鲸向 Binance 存入约 11 万枚,价值 2351 万美元
- ZachXBT:XRP 社区除退出流动性外并未为行业带来任何价值
- 肖风:加密 ETF 不错,但数字资产财库更好
- 以太坊机构持仓爆表:Q2创纪录,17家上市公司合计340万枚ETH
- DWF Labs:愿为推动美股上市公司建立代币财库的项目提供融资额的 10 至 20%
- 欧洲央行管委雷恩警告:美联储独立性正被削弱,市场信任或受影响
- 索尼旗下 Layer2 网络 Soneium 推出链上积分系统并上线第一季活动