<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    搶幣行動:朝鮮黑客全球大肆盜竊加密貨幣

    VSole2022-01-18 21:22:29

    朝鮮黑客國家隊動作不斷,Lazarus下屬小分隊BlueNoroff針對全球中小公司下手,卷走大量加密貨幣資金。

    俄羅斯網絡安全公司卡巴斯基追蹤到了這波入侵活動,并為之命名“SnatchCrypto”(“搶幣行動”)。該公司指出,SnatchCrypto自2017年開始便四處出擊,足跡遍布中國、中國香港、印度、波蘭、俄羅斯、新加坡、斯洛文尼亞、捷克共和國、阿聯酋、美國、烏克蘭和越南,主要下手對象是金融科技行業的初創公司。

    研究人員稱:“攻擊者將帶有監視功能的全功能Windows后門偽裝成合同或其他商務文檔,巧妙利用目標公司雇員的信任,誘使他們收下這些暗藏玄機的惡意文件。為最終掏空受害者的加密貨幣錢包,這一黑客組織開發出了全面而又危險的各類資源:復雜基礎設施、漏洞利用程序和惡意軟件植入物。”

    BlueNoroff及其上級組織Lazarus以部署多樣化惡意軟件武器庫而聞名,常運用多種手段攻擊目標公司,非法攫取資金。他們慣于依靠各種高級網絡釣魚戰術和復雜惡意軟件,為飽受美國制裁的朝鮮挖掘經濟利益,支持其核武和彈道導彈研發項目。

    事實上,這些網絡攻擊活動回報巨大。區塊鏈分析公司Chainalysis最近發布報告稱,僅2021年一年,Lazarus黑客組織就與七起加密貨幣平臺攻擊事件有關,卷走了價值近4億美元的數字資產,非法所得比2020年高出1億美元。

    朝鮮相關黑客活動總數及所涉總金額

    研究人員表示:“這些攻擊主要針對投資公司和中心化交易所,旨在從此類機構的聯網‘熱’錢包中抽取資金,流入朝鮮控制下的錢包地址。一旦得手,朝鮮便會展開小心謹慎的洗錢過程,通過加密貨幣混合器掩蓋蹤跡并提現。”

    記錄在案的朝鮮黑客國家隊惡意活動多以針對外國金融機構的網絡劫案形式呈現,尤其是2015-2016年間的多起SWIFT銀行網絡黑客事件,最近的黑客活動則是部署名為AppleJeus的后門,偽裝成加密貨幣交易平臺,劫掠并轉移資金到他們的賬戶上

    攻擊流程

    在精心編造社會工程騙局騙取目標信任方面,SnatchCrypto攻擊并沒有獨樹一幟。他們偽裝成合法風險投資公司,誘騙受害者打開暗含惡意軟件的文檔,由此取得攻擊載荷,再由攻擊載荷運行通過加密信道從遠程服務器上獲取的惡意程序。

    觸發感染鏈的另一種方法是使用Windows快捷方式文件(“.LNK”)來取得下一階段的惡意軟件,也就是Visual Basic(VB)腳本。作為跳轉點,取來的VB腳本執行一系列中間攻擊載荷,最后安裝上全功能后門。此后門“豐富”的功能包括截屏、鍵盤記錄、Chrome瀏覽器數據盜竊和任意命令執行。

    活動范圍

    不過,這些攻擊的最終目標是監視被黑用戶的金融交易并盜取加密貨幣。只要潛在目標使用Metamask等Chrome擴展來管理加密貨幣錢包,惡意黑客就能偷偷本地替換掉該瀏覽器擴展的主要組件,換上他們自己的虛假版本,實時監視受害者的大額轉賬操作。

    為抽取資金,這伙黑客還會注入惡意代碼,按需攔截并篡改交易信息。研究人員解釋道:“攻擊者不僅僅修改收款[錢包]地址,還把轉賬金額拉到最高限額,基本上一次就榨干受害賬戶了。”

    KnowBe4安全意識倡導者Erich Kron在聲明中稱:“說到網絡犯罪,加密貨幣行業可謂是重災區,因為加密貨幣本質上是去中心化的,而且不同于信用卡或銀行轉賬,加密貨幣交易幾乎瞬時完成,不可逆轉。”

    “民族國家,尤其是受到嚴苛關稅或其他金融限制的民族國家,可以從盜竊和操縱加密貨幣上攫取巨大利益。很多情況下加密貨幣錢包都可以容納多種加密貨幣,是很誘人的攻擊目標。”

    Chainalysis博客文章《非法持幣量創歷史新高,朝鮮黑客迎來高產豐年》:

    https://blog.chainalysis.com/reports/north-korean-hackers-have-prolific-year-as-their-total-unlaundered-cryptocurrency-holdings-reach-all-time-high/

    黑客貨幣
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    有朝鮮背景的黑客組織 Lazarus 使用適用于 macOS 系統的經過簽名的惡意可執行文件,冒充 Coinbase 招聘信息并吸引金融技術領域的員工。Lazarus 組織此前就曾使用虛假的工作機會做誘餌,而在近期的惡意活動中,該機構使用包含 Coinbase 職位詳細信息的 PDF 文件進行傳播。
    據專家表示,黑客已經做好攻擊 macOS 系統的準備。ESET 的網絡安全專家認為,最近的 macOS 惡意軟件與 Operation Inception都是 Lazarus 的手筆,因為該組織以類似的方式攻擊知名航空航天和軍事組織。
    美國財政部宣布對加密貨幣交易所Suex實施制裁,稱該交易所與八種勒索軟件背后的黑客有業務往來。
    美國國務院似乎在與這些不良行為者作斗爭,因為它披露1000萬美元的獎勵,獎勵可能擾亂他們活動的信息。一天后,美國商務部報告稱,國內生產總值意外下降0.9%。加密貨幣周五的漲幅與主要股指相吻合,主要股指與科技股占主導地位的納斯達克指數和標準普爾500指數分別上漲1.8%和1.4%。
    加密貨幣和NFT在許多企業的議程上討論Web3的影響及其帶來的機會。互聯網發展的這一新的重大轉變有望使人們的數字世界去中心化,為用戶提供更多的控制權和更透明的信息流。
    俄羅斯加密貨幣交易所Livecoin在平安夜發布在其官方網站上的消息中稱,它被黑客入侵并失去了對某些服務器的控制權,警告客戶停止使用其服務。根據社交媒體上的帖子,攻擊似乎發生在12月23日至12月24日之間的晚上。在主要的基于Web的交換門戶網站關閉期間,Livecoin現在敦促用戶停止存入資金,并通過網站的API和移動應用程序等其他界面進行交易。Livecoin表示已通知當地執法部門。該網站自2014年3月以來一直活躍。
    黑客動態播報網絡安全態勢愈演愈烈,如何確保數據安全已成為CIO、IT管理員們的頭等大事。依靠區塊鏈技術,玩家可以在游戲中賺取公共區塊鏈平臺的真金白銀,此次加密貨幣黑客事件正是發生在一款名為AxieInfinity區塊鏈游戲當中。通過RoninBridge,AxieInfinity允許玩家將以太坊或USDC存入Ronin,用其購買出售以及提取NFT。
    隨著全球加密貨幣規模正在超高速的增長,加密貨幣的安全存儲成為了關鍵的一環。去年一年,加密貨幣行業已逐步從2022年的丑聞、市場暴跌中復蘇過來,市場熱度也逐步回升。與此同時,與加密貨幣有關的網絡犯罪也再度活躍。
    美國加密公司 Nomad 一直是數字盜竊的受害者,黑客竊取了該服務用戶擁有的 1.9 億美元的加密貨幣。8 月 1 日,Nomad在一條推文中證實了盜竊案,稱:“我們知道涉及 Nomad 代幣橋的事件。我們目前正在調查,并會在我們有更新時提供更新。”
    根據三名谷歌研究人員最近提交的一篇研究論文,自2014年以來,從勒索軟件受害者那里收集的所有比特幣支付中,有95%以上是通過一家名為BTC-e的俄羅斯加密貨幣交易所兌現的。有趣的是,就在谷歌演講的前兩天,BTC-e交易所的創始人之一,亞歷山大·文尼克,因涉嫌為罪犯洗錢超過40億美元而被希臘警方逮捕。Mt.Gox在2014年因一系列大規模神秘搶劫案而關閉。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类