HackerNews 04月24日 09:55
朝鲜黑客实施钓鱼攻击,单日窃取 Tron 用户 1.37 亿美元
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

根据Mandiant公司的报告,与朝鲜有关联的多个威胁活动集群正在针对Web3和加密货币领域的机构和个人实施攻击。这些攻击主要出于经济动机,旨在获取资金以支持朝鲜的大规模杀伤性武器计划。朝鲜黑客使用多种语言编写定制工具,并针对加密货币和区块链开发群体,通过社会工程、供应链攻击和钓鱼等手段窃取数字资产。此外,朝鲜还派遣IT人员渗透欧美亚企业,利用虚假身份和Deepfake技术进行远程工作,以进行数据窃取和网络攻击。这些活动对Web3和加密货币行业构成了严重威胁。

💰 朝鲜黑客攻击的主要动机是经济利益,旨在获取资金支持其大规模杀伤性武器计划。

💻 黑客使用多种语言编写定制工具,具备感染多种操作系统的能力,并重点攻击加密货币和区块链开发群体。

🎣 黑客采用多种攻击手段,包括社会工程、供应链攻击和钓鱼等,以窃取数字资产和加密货币。

🕵️ 朝鲜派遣IT人员渗透欧美亚企业,利用虚假身份和Deepfake技术进行远程工作,长期潜伏实施数据窃取和网络攻击。

HackerNews 编译,转载请注明出处:

与朝鲜(朝鲜民主主义人民共和国,DPRK)存在关联的多个威胁活动集群被确认针对Web3及加密货币领域的机构与个人实施攻击。

谷歌旗下Mandiant公司在提供给《The Hacker News》的《2025 M-Trends报告》中指出:“朝鲜因遭受严厉国际制裁,其针对Web3与加密货币的攻击主要出于经济动机。这些活动旨在获取资金,据信用于支持朝鲜大规模杀伤性武器(WMD)计划及其他战略资产。

Mandiant表示,朝鲜相关攻击者已开发使用Golang、C++和Rust等多种语言编写的定制工具,具备感染Windows、Linux和macOS操作系统的能力。

追踪编号为UNC1069、UNC4899和UNC5342的三个威胁集群被发现重点攻击加密货币与区块链开发群体,主要渗透从事Web3项目的开发人员以非法获取加密货币钱包权限及其所属机构访问权限。各集群特征如下:

另一朝鲜攻击者UNC4736通过植入后门的交易软件渗透区块链行业,被指与2023年初3CX供应链攻击存在关联。Mandiant公司还发现独立集群UNC3782实施针对加密货币行业的大规模钓鱼攻击,2023年针对TRON用户实施钓鱼攻击,单日转移价值超1.37亿美元资产,2024年转向攻击Solana用户诱导其访问含加密货币流失器的页面。

朝鲜通过派遣数千名IT人员(主要居住在中国与俄罗斯)渗透欧美亚企业远程岗位,这些人员大多隶属负责核计划的313总局。他们使用盗用身份与完全虚构身份,在面试阶段运用Deepfake技术创建逼真合成身份。

单操作员可使用多个合成身份应聘同一职位,长期潜伏企业虚拟桌面、网络与服务器实施数据窃取与网络攻击。

Palo Alto Networks Unit 42研究员Evan Gordenker指出该策略使朝鲜IT人员可规避安全公告通缉,显著降低检测概率。谷歌威胁情报组(GTIG)报告显示渗透人员还通过勒索雇主、薪资回流平壤等方式支持朝鲜战略目标。

2024年某朝鲜IT人员使用至少12个虚构身份应聘欧美岗位,某美国公司同一岗位出现两名朝鲜渗透人员竞争,其中一人成功入职,另有机构12个月内雇佣四名朝鲜IT渗透人员。

 

 


消息来源:thehackernews

本文由 HackerNews.cc 翻译整理,封面来源于网络; 

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

朝鲜黑客 Web3 加密货币 网络攻击
相关文章