<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    外媒:與朝鮮有聯系的威脅行為者從加密貨幣交易所竊取了17億美元

    全球網絡安全資訊2022-01-03 12:37:20

    與朝鮮有聯系的APT組織被懷疑是針對加密貨幣交易所的一些最大網絡攻擊的幕后黑手。據韓國媒體《朝鮮日報》(Chosun)報道,在過去五年中,朝鮮威脅行為者從多家交易所竊取了價值約17億美元(2萬億韓元)的加密貨幣。

    據當地媒體報道,美國聯邦檢察官認為,朝鮮政府認為加密貨幣是一項長期投資,并且正在通過非法活動積累加密資金。

    在《朝鮮日報》引用的一份機密報告中,美國國家情報局(DNI)發現,朝鮮正在通過網絡犯罪為其"優先政策"提供資金,例如核和導彈發展。政府專家注意到,民族國家行為者不會立即兌現所有被盜的加密貨幣以創建加密基金儲備。

    "援引美國網絡安全和基礎設施安全局(CISA)的話報道,世界上所有銀行都成為朝鮮網絡攻擊的目標。它還報道說,朝鮮正在犯下網絡犯罪分子,例如從大國竊取國防機密,使用勒索軟件竊取資金,劫持加密貨幣以及將犯罪收益"洗錢"成加密貨幣。

    "然后,引用美國和聯合國安理會的調查結果,估計金正恩政權從網絡犯罪中獲得的欺詐性利潤已經達到23億美元(約合2.7萬億韓元)。

    該報告指出,與朝鮮有關的攻擊利用AppleJeus惡意軟件竊取加密貨幣。據彭博社報道,自2018年以來,多個版本的Apple Zeus已被用于針對30個國家實體的攻擊,根據聯合國和美國的調查,在2019年至2020年11月之間,朝鮮黑客通過該計劃竊取了3.164億美元的加密貨幣。3800億。

    據《朝鮮日報》報道,由于國際制裁將朝鮮每年從煤炭出口中賺取的資金限制在4億美元(約合4800億韓元),朝鮮對網絡犯罪的依賴將會增加。

    朝鮮日報
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    朝鮮有聯系的威脅行為者是針對加密貨幣交易所的一些最大網絡攻擊的幕后黑手。
    安全威脅情報周報
    2022-01-08 07:00:40
    惡意Telegram安裝程序分發Purple Fox惡意軟件 近日,一個桌面版的惡意 Telegram 安裝程序正在分發 Purple Fox 惡意軟件,以在受感染設備上安裝更多惡意負載。尚不清楚惡意軟件的分發方式,但冒充合法軟件的類似惡意軟件活動已通過 YouTube 視頻、論壇垃圾郵件和可疑軟件站點分發。
    德國網絡安全公司DCSO發現了2024年1月上傳到VirusTotal的惡意軟件樣本,據信該樣本是針對俄羅斯外交部(MID)的與朝鮮相關活動的一部分。該惡意軟件被認為是KONNI,這是一款自2014年以來使用的朝鮮關系工具。
    英國和韓國機構警告稱,與朝鮮有關的 APT Lazarus 正在利用 MagicLine4NX 零日漏洞進行供應鏈攻擊,MagicLine4NX是由韓國Dream Security公司開發的聯合證書計劃。它使用戶能夠使用聯合證書執行登錄并對交易進行數字簽名。用戶可以將該軟件與各種應用程序集成,例如網絡瀏覽器、電子郵件客戶端和文件瀏覽器程序。
    研究人員發現了兩起與朝鮮有關的妥協事件,即黑客破壞了敏感的內部IT基礎設施,包括一個特定的電子郵件服務器。研究人員在對疑似朝鮮APT的活動進行日常監測時發現了黑客行為。根據泄露的電子郵件,這家俄羅斯公司于2022年5月發現了入侵事件。2022年5月中旬,大約在俄羅斯否決聯合國決議對朝鮮發射可能攜帶核武器的洲際彈道導彈實施新制裁的一周前,受害者組織在內部標記了入侵行為。
    朝鮮黑客國家隊經常攻擊外國對手以盜取資金。
    據觀察,朝鮮 Kimsuky 黑客組織在全球范圍的網絡間諜活動中使用了新版本的偵察惡意軟件,現在稱為“ReconShark”。Sentinel Labs 報告稱,威脅行為者擴大了目標范圍,現在瞄準美國、歐洲和亞洲的政府組織、研究中心、大學和智庫。偵察鯊魚 ReconShark 被 Sentinel Labs 分析師認為是 Kimsuky 的“BabyShark”惡意軟件的演變,APT43也部署了該惡意軟件,APT43是一個針對美國組織的重疊朝鮮網絡間諜組織。ReconShark 濫用 WMI 收集有關受感染系統的信息,如正在運行的進程、電池數據等。
    近日,浙江嘉興警方成功破獲了一起侵犯著作權、非法獲取計算機信息系統數據案件,打掉了一個以從事非法影視網站服務牟利的犯罪團伙,抓獲犯罪嫌疑人10人。這一奇怪的情況引起了網安民警的警覺。蒙在鼓里的購買者由于涉及買家人數眾多,遍及全國各地,調查取證難度較高。嘉善警方立即著手開展證據收集,以鹿某、胡某、郭某等人為首的犯罪團伙逐漸浮出水面。經審訊,鹿某、胡某、郭某等人對犯罪事實供認不諱。
    安全公司發現了一個惡意軟件,被稱為“RustBucket”,通過一個名為“內部PDF查看器”的應用程序到達你的設備。有趣的是,只有當它運行正確的PDF文件時,它才會嘗試用完整的攻擊感染Mac,可能是為了防止安全研究人員和防病毒軟件發現。如果你使用惡意的PDF查看器打開,用戶將看到一份9頁的文件,內容是一家風險投資公司希望投資不同的科技初創公司。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类