朝鲜黑客组织Lazarus通过虚假公司进行加密货币攻击
根据安全公司Silent Push的报告,朝鲜黑客组织Lazarus旗下的"Contagious Interview"团队在美国境内设立虚假公司,并针对加密货币开发者进行恶意软件攻击。
虚假公司设立与攻击手法
据The Block报道,Lazarus集团下属的"Contagious Interview"团队在新墨西哥州和纽约州分别注册了BlockNovas LLC和SoftGlide LLC两家公司,同时还在美国以外地区设立了Angeloper Agency。这些虚假公司利用伪造的域名(如lianxinxiao.com、blocknovas.com等),通过虚假招聘面试向加密货币开发者传播恶意软件,试图窃取加密货币钱包和身份验证信息。
攻击手段与历史记录
Silent Push研究团队指出,该组织使用AI生成的虚假员工资料和地址来伪装公司可信度。Lazarus集团此前就曾利用虚假招聘广告传播恶意软件,最著名的案例是2021年Axie Infinity的Ronin Bridge黑客事件,通过虚假招聘提议窃取Sky Mavis员工账户,盗取了价值6.25亿美元的加密货币。据联合国和Chainalysis估计,自2017年以来,Lazarus已窃取了超过30亿美元的加密货币。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注