[朝鲜黑客组织利用 Chrome 0day 漏洞攻击加密货币等机构]金色财经报道,谷歌研究人员发现有 2 个朝鲜黑客组织利用了 Chrome 浏览器中的一个远程代码执行 0 day 漏洞超过 1 月,用于攻击新闻媒体、IT 公司、加密货币和金融科技机构。Operation AppleJeus 利用同一个漏洞利用套件攻击了加密货币和金融科技行业的 85 个用户,并成功入侵了至少 2 个金融科技公司网站,并植入了隐藏的 iframe。研究人员还发现攻击者搭建了一些伪造的网站来传播木马化的加密货币应用,隐藏了 iframe 并将访问者指向漏洞利用套件。
相关快讯:
报告:朝鲜黑客组织Lazarus通过混淆资金来源清洗窃取的加密货币:英国跨国安全公司BAE Systems和环球银行金融电信协会(SWIFT)发表一份报告,揭示了网络犯罪分子如何清洗加密货币。
根据这项研究,与通过电汇等传统方法的巨额现金相比,通过加密货币进行的案件仍然相对较少。但也有一些值得注意的例子,报告深入探讨了朝鲜黑客组织Lazarus Group使用的方法。Lazarus通常从一个交易所窃取加密资金,然后开始使用“分层技术”通过不同的多个交易所进行交易。这些黑客雇佣了东亚协助人员,他们接受了部分被盗资金,以帮助。研究称,这些协助者在他们拥有的众多地址之间转移加密货币,以“混淆资金来源”。“协助者通过新增加的银行账户转移一部分收到的资金,这些账户与他们的交易所账户相关联,这使得加密货币能够转换成法定货币。其他被盗资金可能会通过比特币转入预付费礼品卡,在其他交易所可以用来购买更多比特币。”
据此前报道,朝鲜黑客组织Lazarus通过LinkedIn招聘广告攻击加密货币公司。(Cointelegraph)[9/4/2020 12:00:00 AM]
动态 | 朝鲜黑客组织Lazarus最新活动揭露:近日,Kaspersky研究人员捕获了使用Chrome 0day漏洞进行攻击的行为,漏洞编号为CVE-2019-13720。经过相关研究人员分析,攻击发起者是朝鲜的APT组织“Lazarus”。根据降维安全实验室的情报,此组织在过去的2年时间内,一直对国际上的数字货币交易所以及其他相关企业进行APT攻击(如之前我们实验室捕获并分析的DragonEx交易所被黑事件)。此漏洞异常危险,降维安全实验室在此提醒交易所相关工作人员,切勿随意点击邮件或者聊天中的可疑链接,尽快将Chrome桌面版(Windows/Linux/MacOSX)更新到78.0.3904.87及以上版本。[11/7/2019 12:00:00 AM]
韩国国家情报局:朝鲜黑客盗取900万元加密货币:(首尔路透电)韩国国家情报局表示,韩国加密货币交易平台今年遭网络攻击,约76亿韩元(约900万新元)加密货币被盗窃,而幕后黑手是朝鲜黑客。韩国国家情报局透露,朝鲜黑客发动的袭击,包括今年6月潜入全球最繁忙加密货币交易所“Bitthumb”,窃取其3万6000个账户的个人资料;今年4月和9月间,从Yapizon(现称为Youbit)和Coinis交易所的账户盗取加密货币。韩国国家情报局说,朝鲜黑客也向Bitthumb发出勒索,要对方以60亿韩元,来换取他们删除外泄的客户资料。[12/19/2017 12:00:00 AM]
郑重声明: 朝鲜黑客组织利用 Chrome 0day 漏洞攻击加密货币等机构版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。