朝鲜黑客利用虚假加密公司进行网络攻击

阅读约 8 分钟 Tags:

  • 朝鲜黑客利用虚假加密公司进行网络入侵。
  • 已识别出三个虚构公司,其中两个在美国注册。
  • 该计划针对加密货币领域的开发者。
  • 黑客使用恶意软件如BeaverTail和InvisibleFerret。
  • 联邦调查局已阻止访问其中一家虚假公司的网站。

引言

在数字货币重塑金融格局的世界中,网络安全变得日益重要。最近,Silent Push的专家揭示了一个由Contagious Interview黑客精心策划的复杂网络,该网络由三个虚假公司组成。这些冒名顶替者通过虚假的工作机会诱骗受害者,分发恶意软件,在加密社区中引发了重大担忧。

朝鲜黑客利用虚假加密公司进行网络攻击

根据Silent Push的一份深入报告,与朝鲜政府可能有关联的黑客创建了三个空壳公司——BlockNovas LLC、SoftGlide LLC和Angeloper Agency,以执行网络攻击并传播恶意软件。值得注意的是,BlockNovas和SoftGlide分别在新墨西哥州和纽约正式注册。

针对加密开发者的复杂计划

这一复杂计划主要针对加密货币领域的开发者。黑客通过GitHub和各种求职网站上的广告寻找潜在受害者。他们使用假身份、虚构地址和AI生成的图像,伪装成合法企业。
所使用的恶意软件工具包括如BeaverTail和InvisibleFerret等危险工具。尽管受影响的具体人数尚不清楚,但Zak Edwards,一位首席分析师指出,公共人物也是目标之一。

作案手法:他们如何设下陷阱

一种方法是在提交工作申请的视频过程中误导受害者。当此过程出现错误时,受害者会收到一个提示,提供一个“修复”选项,他们必须将其输入命令行中,从而导致数据被窃取。

政府应对及更广泛影响

作为对此次揭露事件的回应,联邦调查局已阻止访问BlockNovas的网站——这一举措通过其网页上的占位通知得到证实。这一果断行动凸显了这种威胁的严重性,并强调了当局打击网络犯罪的持续努力。
早前,谷歌威胁情报小组(GTIG)的报告揭示了朝鲜黑客利用类似手段,假借虚假身份,针对欧洲公司获取企业数据访问权。
这些计划的曝光在加密货币市场引发了涟漪效应。它不仅强调了快速发展的数字领域中的漏洞,还显示了开发者和加密爱好者保持高度警惕的必要性。
随着这一事件的发展,它作为一个严峻的提醒,警示我们在保护数字资产免受我们互联世界中新兴威胁时,网络安全措施的重要性。

TAGGED:
Canary Capital推出美国首只支持质押的现货TRX ETF

Canary Capital于2026年9月9日推出TRXS…

阅读约 12 分钟
Anthropic建模美国经济至2030年的3种情景

Anthropic称其模型显示,极端情景下美国年GDP增速或…

阅读约 15 分钟
Robinhood CEO称企业无法控制自身股票代币化

2026年9月,Robinhood的Vlad Tenev称,…

阅读约 13 分钟
德国2027年将修改加密资产税收规则,媒体报道

德国政府法案草案拟自2027年起调整加密资产税制,平台拟于2…

阅读约 9 分钟
Vitalik Buterin称递归STARK可降低以太坊私密、抗量子交易成本

Vitalik Buterin称,EIP-8288或可在不改…

阅读约 14 分钟