時間:2023-06-29|瀏覽:257
幾天前,美官員剛剛將疑似與朝鮮方面有關聯的LazarusGroup黑客組織,與最近從Ronin竊取的價值6.25億美元的加密貨幣事件聯系起來。它有被用于盈利類游戲AxieInfinity。然而攻擊者們正在通過各種通信平臺和社會工程手段,將黑手伸向了加密貨幣企業的員工。
公告提醒道,攻擊者會發送具有高度針對性的欺詐(釣魚)郵件,聲稱提供高薪工作機會,試圖引誘受害者下載被植入木馬的加密貨幣應用程序。
美政府機構將這類操作稱作“叛變交易”(TraderTraitor),似乎是所謂的“夢想工作”(DreamJob)攻擊事件的一個延續。后者在2020年被首次觀察到,可知黑客將目光瞄向了國防、航空航天和化工行業的工作者,此類惡意應用程序會在受害者網絡環境中傳播。而為了開展欺詐性區塊鏈交易等后續活動,黑客不僅會試圖竊取私鑰,還會積極利用其他安全漏洞。
CISA披露的部分TraderTraitor惡意應用程序,包括了Dafom、CryptAIS、AlticGO、Esilet和CreAIdeck,聲稱提供各種投資組合和實時的加密貨幣預測等服務。此外該公告還詳細描述了攻擊指標(IOC)和應對策略、技術與程序(TTP)細節,以敦促區塊鏈和加密貨幣行業組織加強防御措施。
最后,美方去年還通報過被注入了AppleJeus惡意軟件的加密貨幣交易應用程序,可知Lazarus利用此類手段從全球企業和個人手中劫掠了不少加密資產。
(文章來源:cnBeta)
熱點:加密貨幣