值得信赖的区块链资讯!
朝鲜黑客如何利用LinkedIn和社交工程窃取34亿美元的加密货币?
朝鲜黑客通过发布招聘广告要求求职者下载文件或点击链接等方式窃取敏感信息。
作者:Eric Johansson & Tyler Pearson, DL News
编译:Felix
朝鲜黑客窃取了至少34亿美元的加密货币,部分是通过LinkedIn(领英)攻击。
34亿美元这一数字是对2007年以来与朝鲜Lazarus Group有关的黑客攻击的总金额,其中包括2022年以太坊与Harmony间的资产跨链桥Horizon遭到攻击,损失金额约为1亿美元。2023年价值超3500万美元的Atomic钱包盗窃案以及2017年的WannaCry勒索软件攻击。
区块链公司CertiK安全运营总监Hugh Brooks表示:“Lazarus Group一直是朝鲜政权的主要收入来源。”
可能不太为人所知的是,黑客如何利用LinkedIn等招聘平台进行社交工程(注:社交工程指一种非纯计算机技术类的入侵。它多依赖于人类之间的互动和交流,且通常涉及并使用到欺骗其他人来破坏正常的安全过程,以达到攻击者的目的,其中可能包括获取到攻击者想要得到的特定信息)和网络钓鱼攻击。
网络犯罪团伙在2019年发动的“Operation In(ter)ception”行动就是一个生动的例子。
据网络安全公司ESET报道,Lazarus Group将欧洲和中东的军事和航空航天公司作为目标,在LinkedIn等平台上发布招聘广告来欺骗求职者,要求求职者下载部署了内嵌可执行文件的PDF,实行数字攻击,。
社会工程和网络钓鱼攻击都试图利用心理操纵来诱骗受害者放松警惕,进行点击链接或下载文件等危及安全的行为。他们的恶意软件使黑客能够瞄准受害者系统中的漏洞并窃取敏感信息。
Lazarus Group在针对加密货币支付提供商 CoinsPaid 的为期六个月的行动中使用了类似的方法,导致今年7月22日被盗3700万美元。
CoinsPaid披露,今年3月份,CoinsPaid的工程师收到一份关于技术基础设施的问题清单,这些问题来自一家所谓的“乌克兰加密处理初创公司”。6月和7月间,工程师们收到了虚假的工作邀约。7月22日,一名员工以为在面试一份收入丰厚的工作,于是下载了恶意软件,作为所谓技术测试的一部分。
此前黑客组织已经花费6个月时间了解CoinsPaid,包括团队成员、公司的结构等所有可能的细节。当该员工下载恶意代码时,黑客就可以访问CoinsPaid的系统,然后利用软件漏洞成功伪造授权请求,从CoinsPaid热钱包中提取资金。
在整个攻击过程中,黑客发起了分布式拒绝服务等技术攻击(注:分布式拒绝服务攻击简称DDoS,这种网络攻击形式尝试用恶意流量淹没网站或网络资源,从而导致网站或网络资源无法正常运行。 在分布式拒绝服务(DDoS) 攻击中,攻击者发出海量实际上并不需要的互联网流量,耗尽目标的资源,造成正常流量无法到达预定目的地),以及一种被称为暴力破解的策略——多次提交密码,希望最终能猜对。
该组织还以利用零日攻击(注:零日漏洞或零时差漏洞通常是指还没有补丁的安全漏洞,而零日攻击或零时差攻击则是指利用这种漏洞进行的攻击。提供该漏洞细节或者利用程序的人通常是该漏洞的发现者。零日漏洞的利用程序对网络安全具有巨大威胁,因此零日漏洞不但是黑客的最爱,掌握多少零日漏洞也成为评价黑客技术水准的一个重要参数)和部署恶意软件来窃取资金、开展间谍活动和一般破坏活动。
2019年,美国财政部制裁了Lazarus Group,正式将其与朝鲜侦察总局的间谍联系起来。美国财政部还认为该组织为恐怖主义国家的核武器计划提供了资金。
比推快讯
更多 >>- X 产品负责人回应质疑:平台使用的 API 将几乎可以实时处理链上铸造的任何内容
- Nansen CEO 抨击 Coinbase Advanced 费率结构称其“简直离谱”
- 数据:238.74 枚 BTC 从匿名地址转出,经中转后流入 Duelbits
- James Wynn:以太坊看起来相当强势,Q1 将是偏多行情
- Steak'n Shake 购入 1000 万美元比特币,推进企业级 BTC 金库战略
- a16z 加密基金管理合伙人呼吁加速推进 CLARITY 法案:加密开发者急需明确规则
- Trust Wallet:不会向用户索要助记词或私钥
- dYdX 年度生态报告,累计交易额超 1.55 万亿美元,回购规模扩大至净收入 75%
- 数据:1.7 万枚 SOL 从 KuCoin 转出,价值约 244 万美元
- Defiance 决定关闭纳斯达克上市的以太坊 ETF
- 数据:ETH 跌破 3300 美元
- 特朗普释放美联储人事信号,比特币涨势遇扰,市场重新评估 2026 年降息预期
- 分析师:OG 持有者抛压减弱,比特币或向 10.7 万美元目标价发起冲击
- Token Terminal:非 USDC/USDT 稳定币占 Solana 总供应量比重升至 20%
- 历史上的今天:17 年前中本聪发布比特币 v0.1 Alpha 版
- 传统巨头与加密公司正面交锋,稳定币或重塑 9000 亿美元跨境汇款市场
- 观点:美参议院加密市场结构法案延期,监管不确定性升温,相关资产承压
- Sam Altman 回应广告计划隐私质疑:不受付费行为影响且内容对广告商不可见
- 贝莱德近 3 日提取 12,658 枚 BTC 和 9,515 枚 ETH,总价值达 12.4 亿美元
- Eugene:大部分山寨币多单已退出,核心比特币多单仍然持有
- Metaplanet CEO:企业是否持有 BTC 关键不在信仰而在管理层决心
- 交易员 Eugene:已基本退出山寨币多头仓位,相关投资标的表现未达预期
- 比特币提币延续,过去 24 小时 CEX 净流出 347.51 枚 BTC
- Castle Island Ventures 联创:支持 X 撤销 InfoFi 应用 API 访问权限,Kaito 等激励性发文平台产生大量低质内容
- 数据:过去 1 小时 Binance 净流出 4,376.31 万 USDT
- Tom Lee:以太坊或在 2026 年迎来高光时刻,ETH 上看 1.2 万美元
- 数据:监测到 3,400 万 USDT 转出 Binance
- SOL 财库公司 Sharps Technology 与 SOL Markets 达成 90 天股票锁仓协议
- ETH 突破 3300 USDT,24H 跌幅收窄至 0.35%
- Galaxy 研究主管:稳定币收益是美国加密结构法案谈判关键症结,下次听证会或于 1 月最后一周启动
- 观点:国内可重新审视加密货币领域创新与监管平衡,完善内部体系并加强国际监管合作
- 若比特币跌破 9.4 万美元,主流 CEX 累计多单清算强度将达 4.42 亿
- FTX 债权人代表:下轮分配前需完成 KYC 验证并确认赔付分发代理
- Polymarket 上 Kevin Warsh 当选美联储主席的概率升至 57%
- Stellar 社区基金宣布升级并调整优化资金拨付方式
- Solayer 团队地址向 Binance 存入 1,832 万枚 LAYER,价值约 300 万美元
- 分析师:当前市场比特币抛压以盈利筹码为绝对主力,且币价继续上行仍将面临亏损筹码抛压
- 分析师:比特币价格接近短期持有者成本线,预计走势将在波动加剧后明朗
- 美国现货比特币 ETF 本周净流入 14.166 亿美元
- TANSSI 短时涨近 40%,ZRC 跌超 13%,其余合约下架币无明显波动
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0035%
- Binance 将下架 BID、DMC、ZRC 和 TANSSI 的 U 本位永续合约
- 币安将于 2026 年 1 月 21 日下线 BID 等 4 个 U 本位永续合约
- 当前主流 CEX、DEX 资金费率显示市场仍偏向看空
- 某鲸鱼割肉平仓其高位开设的 XMR 多单,亏损 89.6 万美元
- 港股上市公司盈证国际计划于短期内推出合规数字资产交易所
- AXS 上涨突破 1.5 USDT,24H 涨幅 36.6%
- Binance 平台现支持用户通过银行转账(SWIFT)直接提现 USD
- 数据:1384.91 万枚 TON 从 Kiln 转出,经中转后流入 TON
- Tom Lee:Bitmine 即将推出一款 APP
比推专栏
更多 >>观点
比推热门文章
- 数据:238.74 枚 BTC 从匿名地址转出,经中转后流入 Duelbits
- James Wynn:以太坊看起来相当强势,Q1 将是偏多行情
- Steak’n Shake 购入 1000 万美元比特币,推进企业级 BTC 金库战略
- a16z 加密基金管理合伙人呼吁加速推进 CLARITY 法案:加密开发者急需明确规则
- Trust Wallet:不会向用户索要助记词或私钥
- dYdX 年度生态报告,累计交易额超 1.55 万亿美元,回购规模扩大至净收入 75%
- 数据:1.7 万枚 SOL 从 KuCoin 转出,价值约 244 万美元
- Defiance 决定关闭纳斯达克上市的以太坊 ETF
- 数据:ETH 跌破 3300 美元
- 特朗普释放美联储人事信号,比特币涨势遇扰,市场重新评估 2026 年降息预期
比推 APP



