自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

朝鲜黑客利用虚假加密货币公司实施招聘诈骗

2025-04-26 01:10:43
收藏

朝鲜黑客组织Lazarus采用新型诈骗手段

近期,朝鲜黑客组织Lazarus被发现使用更为复杂的策略进行诈骗活动。网络安全公司Silent Push的一份报告显示,Lazarus的一个子组织“Contagious Interview”在美国设立了虚假的加密货币咨询公司。这些公司以提供工作机会为幌子,实际上用于传播恶意软件。

朝鲜诈骗手段详情

该组织创建了三家空壳公司:BlockNovas LLC、Angeloper Agency和SoftGlide LLC,伪装成区块链和加密货币咨询领域的正规企业。他们建立了精美的网站,制作了虚假的员工档案,并通过专业的沟通方式获取不知情的软件开发和区块链专业人士的信任。

虚假的面试过程通常从要求申请人提交介绍视频开始。当申请人尝试上传视频时,往往会遇到错误提示。Silent Push发现,该计划中使用了三种恶意软件:BeaverTail、InvisibleFerret和OtterCookie。这些工具帮助黑客远程访问受感染的系统,窃取敏感信息,如登录凭证、私钥和专有代码。

值得注意的是,这一行动显示了Lazarus集团策略的变化。该黑客组织现在将社会工程学与高级恶意软件结合使用,以瞄准不断增长的加密货币和Web3就业市场。因此,网络安全专家建议加密货币行业的求职者保持警惕,避免从未经验证的来源下载文件。

朝鲜黑客面临制裁

去年,韩国政府采取了一项大胆的措施,遏制朝鲜不断升级的加密货币黑客活动。据报道,当局宣布对来自朝鲜民主主义人民共和国(DPRK)的15名个人和一个实体实施制裁。

这些目标与非法网络活动有关,包括为平壤政权和军事野心提供资金的加密货币盗窃。同样,朝鲜黑客也被指控参与了全球一些最大的加密货币盗窃案,包括日本DMM Bitcoin的3.08亿美元盗窃案。毫无疑问,这些公告揭示了朝鲜国家支持的网络行动及其全球影响力的复杂网络。

专家呼吁加强防御

随着这些复杂攻击的增加,Chainalysis等专家敦促区块链行业加强防御。鼓励区块链公司加强与美国执法部门的合作。

通过共同努力,他们可以更好地防范未来的黑客攻击。随着网络攻击的增多,加密货币行业必须迅速采取行动,以防止成为这些日益增长的威胁的受害者。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻