- 朝鲜黑客利用虚假加密公司进行网络入侵。
- 已识别出三个虚构公司,其中两个在美国注册。
- 该计划针对加密货币领域的开发者。
- 黑客使用恶意软件如BeaverTail和InvisibleFerret。
- 联邦调查局已阻止访问其中一家虚假公司的网站。
引言
在数字货币重塑金融格局的世界中,网络安全变得日益重要。最近,Silent Push的专家揭示了一个由Contagious Interview黑客精心策划的复杂网络,该网络由三个虚假公司组成。这些冒名顶替者通过虚假的工作机会诱骗受害者,分发恶意软件,在加密社区中引发了重大担忧。
朝鲜黑客利用虚假加密公司进行网络攻击
根据Silent Push的一份深入报告,与朝鲜政府可能有关联的黑客创建了三个空壳公司——BlockNovas LLC、SoftGlide LLC和Angeloper Agency,以执行网络攻击并传播恶意软件。值得注意的是,BlockNovas和SoftGlide分别在新墨西哥州和纽约正式注册。
针对加密开发者的复杂计划
这一复杂计划主要针对加密货币领域的开发者。黑客通过GitHub和各种求职网站上的广告寻找潜在受害者。他们使用假身份、虚构地址和AI生成的图像,伪装成合法企业。
所使用的恶意软件工具包括如BeaverTail和InvisibleFerret等危险工具。尽管受影响的具体人数尚不清楚,但Zak Edwards,一位首席分析师指出,公共人物也是目标之一。
作案手法:他们如何设下陷阱
一种方法是在提交工作申请的视频过程中误导受害者。当此过程出现错误时,受害者会收到一个提示,提供一个“修复”选项,他们必须将其输入命令行中,从而导致数据被窃取。
政府应对及更广泛影响
作为对此次揭露事件的回应,联邦调查局已阻止访问BlockNovas的网站——这一举措通过其网页上的占位通知得到证实。这一果断行动凸显了这种威胁的严重性,并强调了当局打击网络犯罪的持续努力。
早前,谷歌威胁情报小组(GTIG)的报告揭示了朝鲜黑客利用类似手段,假借虚假身份,针对欧洲公司获取企业数据访问权。
这些计划的曝光在加密货币市场引发了涟漪效应。它不仅强调了快速发展的数字领域中的漏洞,还显示了开发者和加密爱好者保持高度警惕的必要性。
随着这一事件的发展,它作为一个严峻的提醒,警示我们在保护数字资产免受我们互联世界中新兴威胁时,网络安全措施的重要性。
