- 朝鲜黑客在2025年通过虚假工作邀请和先进恶意软件窃取超过16亿美元加密货币。
- 黑客组织UNC4899、TraderTraitor、Jade Sleet和Slow Pisces专注于攻击主要加密公司的云系统。
- 这些网络犯罪分子通过操控社交媒体互动来获取信任并访问敏感的公司信息。
- 攻击主要针对使用Google Cloud和AWS等云优先基础设施的公司,导致重大经济损失。
- 虚假IT职位列表的激增促成了这些漏洞,特别影响加密货币交易所。
朝鲜黑客利用虚假工作邀请攻击加密行业
根据Google Cloud的报告,朝鲜黑客在2025年加剧了对加密货币行业的攻击。这些网络犯罪分子使用复杂的方案,包括虚假的工作邀请和尖端的恶意软件,窃取了超过16亿美元。尤其令人担忧的是,他们通过假扮各种领域的招聘人员或专家来获得云系统的未经授权访问。
高级网络威胁的兴起
被称为UNC4899或TraderTraitor的组织因其先进的渗透技术而受到密切关注。他们主要通过社交媒体建立信任,然后发送伪装成测试任务的恶意脚本。这种方法使他们能够远程访问公司云环境,从而窃取凭证并攻击负责处理加密交易的节点。
云基础设施成为攻击目标
Google Cloud和AWS都成为这些复杂攻击的受害者,导致数百万美元的加密货币损失。根据Google威胁情报组的Jamie Collier的说法,朝鲜黑客经常假扮成记者或教授,通过AI驱动的沟通策略增强可信度。
战术演变:从JavaScript攻击到IT工作骗局
TraderTraitor的黑客活动始于2020年,通过在JavaScript(Electron)上构建的恶意加密应用程序发起攻击。到2024-2025年,他们的战术演变成通过虚假IT职位列表进行大规模网络钓鱼,这一策略严重针对加密货币交易所。
重大盗窃震动加密市场
一些最显著的漏洞包括2025年初报道的日本DMM Bitcoin交易所的3.03亿美元黑客攻击和Bybit的15亿美元巨大盗窃事件。Wiz的Benjamin Read指出,TraderTraitor对云攻击的关注源于行业对云优先基础设施的依赖——数据等同于金钱。
威胁格局不断扩大
估计有数千人可能涉及TraderTraitor及其互联的黑客组织。TRM实验室此前报告称,仅在2025年上半年,密码货币行业就损失了超过21亿美元。Google对朝鲜黑客活动扩大的警告凸显了在整个行业中加强网络安全措施的紧迫需求。
这些威胁的持续演变不仅带来了重大挑战,同时也为创新的网络安全实践提供了机会,这些实践旨在专门保护数字资产免受日益复杂的对手的侵害。
