自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

朝鲜黑客利用"以太隐遁"手法窃取加密货币……首例区块链滥用案例

2025-10-17 15:23:16
收藏

朝鲜黑客组织利用区块链技术发动新型网络攻击

近日,安全研究人员发现与朝鲜有关联的黑客组织正在采用基于公共区块链技术的新型网络攻击手段窃取加密货币并收集敏感信息。谷歌云旗下威胁分析团队GTIG日前披露,代号为UNC5324的黑客组织于2025年10月17日通过名为"以太隐藏"(EtherHiding)的技术发动了大规模网络攻击。该技术利用公共及去中心化区块链系统隐藏恶意软件痕迹,据分析这是此类手段首次被应用于国家支持型黑客活动。

新型社会工程学攻击手法

GTIG报告显示,该黑客组织通过名为"传染性面试"的社会工程学攻击活动,诱骗开发人员安装恶意软件。攻击者伪装成合法招聘活动,先与受害者建立信任关系,再诱导其下载恶意文件,这种手法是突破网络安全防护的典型社会工程学策略。

跨平台攻击与技术升级

与以往攻击相比,本次攻击呈现出技术升级特征,能够同时感染Windows、MacOS和Linux等主流操作系统。攻击者利用区块链"不可篡改"的特性,将恶意代码存储在区块链上,再以只读方式持续调用执行,这使得攻击者无需暴露真实位置或身份即可长期隐秘控制系统。

安全行业面临新挑战

网络安全专家警告称,此类技术进步正在使网络威胁态势日趋复杂。谷歌云安全咨询负责人表示:"国家支持的黑客正在利用区块链等新技术灵活变种恶意软件,以规避侦查。"由于这种新型攻击能够绕过传统检测机制,仅靠现有安全解决方案已难以应对,预计未来安全行业和政策部门都需要强化防御体系。

专家特别指出,随着基于区块链匿名性和去中心化特性的网络攻击增多,追踪和取证难度将大幅提升,这凸显了建立国际协作机制和新型监控体系的必要性。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻