朝鲜黑客创建虚假美国公司实施网络攻击
根据最新信息,这些操作标志着朝鲜政权成功创建合法商业实体以促进网络攻击的罕见案例。安全专家Best指出:"这些黑客通过伪装成雇主来利用求职者",并强调这种欺骗性手段已经变得相当复杂。
虚假职位诱饵传播恶意软件
黑客一直在使用伪造的LinkedIn风格的个人资料和职位发布来吸引开发人员。当受害者参与虚假的面试过程时,会被诱导下载伪装成求职工具的受感染文件。Silent Push的研究发现了该活动的多个受害者,该活动主要通过一家名为Blocknovas的空壳公司运作。
调查显示,Blocknovas声称的南卡罗来纳州地址实际上是一块空地,而另一个实体Softglide则注册在纽约州布法罗的一个税务办公室。
恶意软件与朝鲜网络部队有关联
Silent Push证实,这些骗局中部署的恶意软件包括至少三种已知的病毒变种,这些变种此前被归因于朝鲜网络组织。这些网络攻击突显了平壤方面通过加密货币相关漏洞为国家运营提供资金的日益激进的策略。