北韓駭客創建虛假美國公司以針對加密貨幣開發人員: 報告
快速報導 據Silent Push的安全研究員報導,北韓駭客創建了三家公司,其中兩家位於美國,以向加密貨幣開發人員分發惡意軟體。這些公司包含BlockNovas LLC(新墨西哥州)、SoftGlide LLC(紐約州)和Angeloper Agency。該活動歸因於APT組織“Contagious Interview”,這是Lazarus的一個分組。

據網絡安全公司Silent Push的報告,與Lazarus集團有關的北韓駭客創建了三家空殼公司,其中兩家位於美國,以針對加密貨幣開發人員進行惡意軟體攻擊。
BlockNovas LLC和SoftGlide LLC分別在美國新墨西哥州和紐約州註冊。第三個實體Angeloper Agency也與此活動有關,但未在美國註冊。
北韓的APT組織Contagious Interview(Lazarus的一個分組)是此活動的幕後主使,利用三家虛假的加密貨幣公司作為惡意軟體散佈的前端。
與他們活動相關的域名和子域名包括lianxinxiao[.]com、blocknovas[.]com和apply-blocknovas[.]site。
Silent Push的研究人員表示,設立這些實體的目的是通過針對加密貨幣求職者的虛假面試誘餌來傳遞惡意軟體。
他們的活動針對加密貨幣開發人員進行惡意軟體攻擊,目標是破壞他們的加密貨幣錢包並竊取憑據,以進一步攻擊合法企業。
研究人員指出,犯罪者利用虛假的身份和地址創建這些公司。Silent Push的研究人員指出,該組織使用AI生成的員工檔案,使這些虛假公司看似合法。
北韓的Lazarus集團是一個得到國家支持的網絡犯罪聯盟,歷來以使用虛假招聘廣告作為散佈惡意軟體的途徑,尤其是針對加密貨幣公司以竊取資金和敏感數據。
最臭名昭著的案例是2021年的Axie Infinity Ronin Bridge駭客事件,其中虛假工作的邀約使一名Sky Mavis員工受到破壞,允許Lazarus竊取價值6.25億美元的ETH和USDC。另一個著名的攻擊是2022年的Horizon Bridge駭客事件,類似的策略導致Harmony系統的1億美元被竊。
根據聯合國和Chainalysis的估計,自2017年以來,Lazarus的行動已竊取超過30億美元的加密貨幣,其中基於工作的攻擊占了很大一部分比例。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
SEC 主席 Paul Atkins 在加密圓桌會上首次公開發言,暗示數位資產政策將大幅轉向
簡報 Paul Atkins 本週稍早正式宣誓就任 SEC 主席,此前由總統 Donald Trump 提名。Atkins 在週五對 SEC 在拜登政府下監管加密貨幣的過去方法提出了一些批評。

The Daily:Ark Invest 規劃出240萬美元比特幣牛市案例,去中心化AI獲得Paradigm提供的5000萬美元推動,還有更多
快速摘要 Cathie Wood的Ark Invest最近將其比特幣牛市案例預測提升至2030年的240萬美元,高於此前的150萬美元,使用了一種更激進的“實驗性”模型方法。加密風投公司Paradigm領投Nous Research的5000萬美元A輪融資,將這家去中心化的AI初創公司尚未推出的代幣估值推高至10億美元,Delphi Digital聯合創始人以及Delphi Ventures創始合夥人Tommy Shaughnessy——該項目之前的投資者——告訴The Block。

DeFAI 必須解決跨鏈難題才能發揮其潛力
簡單來說 由於對人工智慧代理的興趣 DeFi 繼續加速,Giza Protocol 推出了 ARMA,這是自己的 AI 代理,設計時考慮到了跨鏈功能。

Jupiter DAO 推出「未來兩年:DAO 決議」提案,重點在於漸進式獨立和高水準融資
簡單來說 Jupiter 發布了一項提案,旨在引導其 DAO 走向“漸進式獨立”,並得到核心 Jupiter 團隊的結構化支持。

热门新闻
更多加密貨幣價格
更多








