朝鲜黑客组织利用区块链技术发动新型网络攻击
近日,安全研究人员发现与朝鲜有关联的黑客组织正在采用基于公共区块链技术的新型网络攻击手段窃取加密货币并收集敏感信息。谷歌云旗下威胁分析团队GTIG日前披露,代号为UNC5324的黑客组织于2025年10月17日通过名为"以太隐藏"(EtherHiding)的技术发动了大规模网络攻击。该技术利用公共及去中心化区块链系统隐藏恶意软件痕迹,据分析这是此类手段首次被应用于国家支持型黑客活动。
新型社会工程学攻击手法
GTIG报告显示,该黑客组织通过名为"传染性面试"的社会工程学攻击活动,诱骗开发人员安装恶意软件。攻击者伪装成合法招聘活动,先与受害者建立信任关系,再诱导其下载恶意文件,这种手法是突破网络安全防护的典型社会工程学策略。
跨平台攻击与技术升级
与以往攻击相比,本次攻击呈现出技术升级特征,能够同时感染Windows、MacOS和Linux等主流操作系统。攻击者利用区块链"不可篡改"的特性,将恶意代码存储在区块链上,再以只读方式持续调用执行,这使得攻击者无需暴露真实位置或身份即可长期隐秘控制系统。
安全行业面临新挑战
网络安全专家警告称,此类技术进步正在使网络威胁态势日趋复杂。谷歌云安全咨询负责人表示:"国家支持的黑客正在利用区块链等新技术灵活变种恶意软件,以规避侦查。"由于这种新型攻击能够绕过传统检测机制,仅靠现有安全解决方案已难以应对,预计未来安全行业和政策部门都需要强化防御体系。
专家特别指出,随着基于区块链匿名性和去中心化特性的网络攻击增多,追踪和取证难度将大幅提升,这凸显了建立国际协作机制和新型监控体系的必要性。