朝鲜黑客组织Lazarus采用新型诈骗手段
近期,朝鲜黑客组织Lazarus被发现使用更为复杂的策略进行诈骗活动。网络安全公司Silent Push的一份报告显示,Lazarus的一个子组织“Contagious Interview”在美国设立了虚假的加密货币咨询公司。这些公司以提供工作机会为幌子,实际上用于传播恶意软件。
朝鲜诈骗手段详情
该组织创建了三家空壳公司:BlockNovas LLC、Angeloper Agency和SoftGlide LLC,伪装成区块链和加密货币咨询领域的正规企业。他们建立了精美的网站,制作了虚假的员工档案,并通过专业的沟通方式获取不知情的软件开发和区块链专业人士的信任。
虚假的面试过程通常从要求申请人提交介绍视频开始。当申请人尝试上传视频时,往往会遇到错误提示。Silent Push发现,该计划中使用了三种恶意软件:BeaverTail、InvisibleFerret和OtterCookie。这些工具帮助黑客远程访问受感染的系统,窃取敏感信息,如登录凭证、私钥和专有代码。
值得注意的是,这一行动显示了Lazarus集团策略的变化。该黑客组织现在将社会工程学与高级恶意软件结合使用,以瞄准不断增长的加密货币和Web3就业市场。因此,网络安全专家建议加密货币行业的求职者保持警惕,避免从未经验证的来源下载文件。
朝鲜黑客面临制裁
去年,韩国政府采取了一项大胆的措施,遏制朝鲜不断升级的加密货币黑客活动。据报道,当局宣布对来自朝鲜民主主义人民共和国(DPRK)的15名个人和一个实体实施制裁。
这些目标与非法网络活动有关,包括为平壤政权和军事野心提供资金的加密货币盗窃。同样,朝鲜黑客也被指控参与了全球一些最大的加密货币盗窃案,包括日本DMM Bitcoin的3.08亿美元盗窃案。毫无疑问,这些公告揭示了朝鲜国家支持的网络行动及其全球影响力的复杂网络。
专家呼吁加强防御
随着这些复杂攻击的增加,Chainalysis等专家敦促区块链行业加强防御。鼓励区块链公司加强与美国执法部门的合作。
通过共同努力,他们可以更好地防范未来的黑客攻击。随着网络攻击的增多,加密货币行业必须迅速采取行动,以防止成为这些日益增长的威胁的受害者。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注