自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Manta联合创始人遭Lazarus集团Zoom钓鱼攻击锁定

2025-04-18 18:45:59
收藏

朝鲜黑客组织Lazarus升级攻击策略,加密货币行业面临新威胁

近日,朝鲜黑客组织Lazarus被指控升级了其加密货币渗透策略,该行业已开始感受到其影响。据称,该组织利用伪造的Zoom会议、身份盗用和恶意软件等手段,实施了一系列复杂的网络攻击。

精心设计的Zoom钓鱼攻击

以太坊二层项目Manta Network的联合创始人Kenny Li在周四的一条推文中表示,他成为了Lazarus组织精心策划的Zoom钓鱼攻击的目标。Li的一位已知联系人安排了一次Zoom会议,摄像头中出现了熟悉的面孔,但没有人说话。随后,屏幕上出现了一个提示,要求Li下载一个脚本来修复音频问题。

“我看到了他们真实的面孔,一切看起来都非常真实,”他在推文中写道,“但我听不到他们的声音……它让我下载一个脚本文件。我立即退出了会议。”

为了验证联系人的身份,Li要求改用Google Meet继续对话。冒充者拒绝了这一请求,片刻之后,所有消息都被删除,Li也被对方拉黑。

“Lazarus的社会工程学手段越来越高明,”他在后续推文中补充道,并指出这次钓鱼攻击可能使用了深度伪造技术或“从之前被感染/黑客攻击的会议中录制的视频”。

Li表示,他“不确定”这次钓鱼攻击是否确实是Lazarus组织所为,但根据安全研究人员的分析,这与该黑客组织的作案手法相符。

Lazarus组织的攻击策略升级

这起事件是近期多起被归因于Lazarus组织的攻击之一。该组织是朝鲜国家支持的黑客单位,曾策划了历史上一些规模最大的加密货币盗窃案。

据报道,该组织正在改变其策略,通过结合深度伪造视频、恶意软件和社会工程学手段,欺骗经验丰富的加密货币高管。该组织已被证实与今年2月Bybit交易所14亿美元的盗窃案有关。

朝鲜黑客网络的扩张

根据Paradigm安全研究员Samczsun和谷歌威胁情报小组(GTIG)的最新研究,Lazarus只是朝鲜庞大网络攻击体系中的一部分。朝鲜政权现在部署了一系列黑客子组织,如AppleJeus、APT38和TraderTraitor,使用从虚假工作邀约、Zoom会议到包含恶意软件的npm包和勒索等多种手段。

安全联盟(SEAL)的Nick Bax在3月份发出警告:“在Zoom会议上遇到音频问题?那不是视频会议,而是朝鲜黑客。”他描述了攻击的套路:聊天消息中提到音频问题,视频中出现熟悉的面孔,受害者被引导下载恶意软件。“他们利用了人类心理,”他写道,“一旦你安装了所谓的补丁,你就完蛋了。”

行业呼吁加强防御

Web3平台MON Protocol的联合创始人Giulio Xiloyannis也分享了类似的经历。一名冒充项目负责人的黑客在通话中要求他切换到Zoom链接。“当我看到Gumicryptos和Superstate的合作伙伴在说话时,我意识到事情不对劲,”他在推文中写道,并分享了截图以警告他人。

根据GTIG最近的一份报告,朝鲜IT工作者正在渗透美国、英国、德国和塞尔维亚的团队,伪装成开发人员,使用虚假简历和伪造文件。

“朝鲜黑客对我们行业的威胁日益增长,”Samczsun写道,他敦促企业采取基本防御措施,如最小权限访问、双重身份验证(2FA)、设备隔离,并在发生安全事件时联系SEAL 911等组织。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻