朝鲜黑客在美国设立假公司进行大规模网络攻击
据27日(当地时间)报道,朝鲜国家支持的黑客组织"拉撒路"(Lazarus)在新墨西哥州和纽约州成功注册了公司。该组织因策划历史上最大规模的黑客行动而臭名昭著。
网络安全公司Silent Push的研究人员指出,这些名为Blocknovas LLC和Softglide LLC的公司使用了虚假身份和地址进行注册。这些公司的目标是通过发布虚假的加密货币开发职位,在求职者回应时感染他们的钱包。
Silent Push的威胁情报主管凯西·贝斯特表示:"这是朝鲜黑客在美国建立合法公司作为掩护,攻击毫无戒心的求职者的罕见案例。这些攻击利用假身份提供的面试机会,导致开发者的加密货币钱包被植入复杂的恶意软件。同时,攻击者还窃取开发者的密码和凭证,这些信息可能被用于对合法企业的进一步攻击。"
FBI采取行动
尽管FBI尚未对此事发表正式声明,但一位官员向路透社表示,朝鲜的网络行动"可能是美国面临的最先进的持续威胁之一"。目前,FBI已经查封了Blocknovas的域名。
FBI在警告声明中表示:"该域名已被联邦调查局根据德克萨斯州北部地方法院签发的扣押令查封,这是针对使用该域名发布虚假招聘信息并传播恶意软件的朝鲜网络行为者的执法行动的一部分。如果您曾与该网站互动或提交个人信息,建议对设备进行恶意软件扫描,并采取身份保护措施。"