朝鲜黑客组织Lazarus通过虚假公司进行加密货币攻击
根据安全公司Silent Push的报告,朝鲜黑客组织Lazarus旗下的"Contagious Interview"团队在美国境内设立虚假公司,并针对加密货币开发者进行恶意软件攻击。
虚假公司设立与攻击手法
据The Block报道,Lazarus集团下属的"Contagious Interview"团队在新墨西哥州和纽约州分别注册了BlockNovas LLC和SoftGlide LLC两家公司,同时还在美国以外地区设立了Angeloper Agency。这些虚假公司利用伪造的域名(如lianxinxiao.com、blocknovas.com等),通过虚假招聘面试向加密货币开发者传播恶意软件,试图窃取加密货币钱包和身份验证信息。
攻击手段与历史记录
Silent Push研究团队指出,该组织使用AI生成的虚假员工资料和地址来伪装公司可信度。Lazarus集团此前就曾利用虚假招聘广告传播恶意软件,最著名的案例是2021年Axie Infinity的Ronin Bridge黑客事件,通过虚假招聘提议窃取Sky Mavis员工账户,盗取了价值6.25亿美元的加密货币。据联合国和Chainalysis估计,自2017年以来,Lazarus已窃取了超过30亿美元的加密货币。