北韓駭客創建虛假美國公司以針對加密貨幣開發人員: 報告
快速報導 據Silent Push的安全研究員報導,北韓駭客創建了三家公司,其中兩家位於美國,以向加密貨幣開發人員分發惡意軟體。這些公司包含BlockNovas LLC(新墨西哥州)、SoftGlide LLC(紐約州)和Angeloper Agency。該活動歸因於APT組織“Contagious Interview”,這是Lazarus的一個分組。

據網絡安全公司Silent Push的報告,與Lazarus集團有關的北韓駭客創建了三家空殼公司,其中兩家位於美國,以針對加密貨幣開發人員進行惡意軟體攻擊。
BlockNovas LLC和SoftGlide LLC分別在美國新墨西哥州和紐約州註冊。第三個實體Angeloper Agency也與此活動有關,但未在美國註冊。
北韓的APT組織Contagious Interview(Lazarus的一個分組)是此活動的幕後主使,利用三家虛假的加密貨幣公司作為惡意軟體散佈的前端。
與他們活動相關的域名和子域名包括lianxinxiao[.]com、blocknovas[.]com和apply-blocknovas[.]site。
Silent Push的研究人員表示,設立這些實體的目的是通過針對加密貨幣求職者的虛假面試誘餌來傳遞惡意軟體。
他們的活動針對加密貨幣開發人員進行惡意軟體攻擊,目標是破壞他們的加密貨幣錢包並竊取憑據,以進一步攻擊合法企業。
研究人員指出,犯罪者利用虛假的身份和地址創建這些公司。Silent Push的研究人員指出,該組織使用AI生成的員工檔案,使這些虛假公司看似合法。
北韓的Lazarus集團是一個得到國家支持的網絡犯罪聯盟,歷來以使用虛假招聘廣告作為散佈惡意軟體的途徑,尤其是針對加密貨幣公司以竊取資金和敏感數據。
最臭名昭著的案例是2021年的Axie Infinity Ronin Bridge駭客事件,其中虛假工作的邀約使一名Sky Mavis員工受到破壞,允許Lazarus竊取價值6.25億美元的ETH和USDC。另一個著名的攻擊是2022年的Horizon Bridge駭客事件,類似的策略導致Harmony系統的1億美元被竊。
根據聯合國和Chainalysis的估計,自2017年以來,Lazarus的行動已竊取超過30億美元的加密貨幣,其中基於工作的攻擊占了很大一部分比例。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
Pump.fun 將向 PUMP 代幣持有者分配協議收入:消息來源
快速摘要 據報導,Pump.fun 正在市場上通過首次代幣發行籌集 10 億美元,據兩位知情人士透露,該公司正在考慮為其原生代幣引入收入共享機制。該團隊首次暗示將於十月發行代幣,據報導還計劃空投代幣。

Aethir Edge 將於 2.0 月 13 日發布 Tokenomics XNUMX,為貢獻者引入永續獎勵系統
簡單來說 Aethir Edge 宣布計劃在其更新的 Tokenomics 2.0 中推出新的基於權益的獎金結構,該結構將於 13 月 XNUMX 日起生效。

Matrixport:美國宏觀經濟數據疲軟或引發市場波動,挑戰比特幣上漲動能
簡單來說 Matrixport 最近的分析警告稱,美國宏觀經濟數據疲軟和新興市場風險可能會導致加密貨幣市場的不確定性和整合增加,這可能會限制比特幣的上漲勢頭。

EigenLayer 推出重新分配功能,讓 AVS 重新利用和分配被削減的資金
簡單來說 EigenLayer 在 Holesky、Sepolia 和 Hoodi 以太坊測試網路上推出了其重新分配功能,預計將於 6 月底或 7 月在主網部署。

加密貨幣價格
更多








