首页 网络3.0 朝鲜网络间谍组织 BlueNoroff 升级对加密货币行业的攻击

朝鲜网络间谍组织 BlueNoroff 升级对加密货币行业的攻击

Nov 10, 2024 pm 10:16 PM
Cryptocurrency North Korea Malware MacOS

与朝鲜国家有联系的网络间谍组织 BlueNoroff 正在升级针对加密货币行业的攻击,特别是通过针对 MacOS 的恶意软件活动

朝鲜网络间谍组织 BlueNoroff 升级对加密货币行业的攻击

一个与朝鲜国家有关联的网络间谍组织 BlueNoroff 最近升级了针对加密货币行业的攻击,特别是通过名为“隐藏风险”的针对 MacOS 的恶意软件活动。该活动涉及针对加密货币交易所和 DeFi 平台中不同职位的 MacOS 用户的高级网络钓鱼策略。

BlueNoroff 已转向使用恶意电子邮件,声称是加密货币趋势或研究报告的更新,以提供受感染的 PDF。下载这些文件后,受害者会无意中触发一系列针对其设备的恶意软件阶段。最初的诱惑表现为与加密货币主题相关的合法新闻或研究内容,诱骗用户下载模仿 PDF 文件的恶意应用程序。安装后,该恶意软件会绕过 Apple 的内置安全检查,秘密打开诱饵文档,同时在受害者的 MacOS 系统上嵌入后门。

恶意软件的多阶段过程使黑客能够远程访问受感染的计算机,使他们能够监视和控制用户活动并检索敏感数据,包括数字钱包的私钥——对于处理大量加密货币的人来说,这是特别有价值的资产。

“隐藏风险”活动与 BlueNoroff 通过社交媒体参与瞄准受害者的传统方法不同。从历史上看,黑客会通过在 LinkedIn 或 Twitter 等平台上的长时间互动与个人建立信任,通常使用虚假的个人资料来显得可信。在当前的活动中,BlueNoroff 选择直接网络钓鱼策略。该组织现在部署的电子邮件看起来像是紧急市场更新或独家研究结果,主题包括“比特币价格新一轮上涨背后的隐藏风险”或“山寨币第 2.0 季——值得关注的隐藏宝石。”

攻击者经常冒充已知的加密行业人物或研究人员,利用不相关领域的真实专业人士的名字来进一步说服收件人相信电子邮件的真实性。例如,一封网络钓鱼电子邮件引用了德克萨斯大学学者的一篇题为“比特币 ETF:机遇与风险”的研究论文,增加了收件人参与电子邮件内容的可能性。

“隐藏风险”恶意软件最令人担忧的方面之一是其先进的规避技术。该恶意软件使用真正的 Apple 开发者 ID 进行签名,这使其能够绕过 Apple 的 Gatekeeper 安全机制,该机制旨在阻止不受信任的软件。此外,它还利用了 macOS 系统中很少被利用的功能,修改“zshenv”配置文件以保持持久性。这种技术可以避免触发 Apple 的后台警报通知,从而使用户难以检测和删除恶意软件。

SentinelLabs 的研究还显示,黑客有可能获取或劫持有效的 Apple 开发者帐户,使他们能够反复绕过 macOS 的安全功能。这一发展对该行业构成了重大的安全威胁,尤其是在加密货币和金融领域的许多用户越来越依赖 macOS 进行日常操作的情况下。

为了增强可信度,BlueNoroff 创建了一个广泛的基础设施网络,模仿合法的加密货币和金融服务提供商。与 Web3 和 DeFi 公司等平台链接的域名已使用信誉良好的域名注册商(包括 Namecheap)进行注册。黑客还利用自动化营销工具来绕过垃圾邮件过滤器,确保网络钓鱼电子邮件到达目标。涉及的托管提供商包括 Quickpacket、Routerhosting 和 Hostwinds,BlueNoroff 利用它们来托管其恶意基础设施。

美国当局已经注意到朝鲜针对加密货币行业的网络活动。美国联邦调查局已向加密货币公司发出警告,警告他们 BlueNoroff 等朝鲜支持的组织构成的威胁不断升级。在最近的一份公告中,FBI 指出针对 DeFi 平台上的工作人员的网络钓鱼计划有所增加,黑客利用利润丰厚的工作机会或投资机会来欺骗受害者下载恶意软件。

BlueNoroff 在网络策略方面的不断发展凸显了加密货币行业面临的日益增长的风险。从复杂的社交媒体参与到直接网络钓鱼电子邮件的转变代表了对网络安全意识和之前执法打击的适应性反应。通过利用 MacOS 漏洞和劫持有效的开发人员凭据,朝鲜威胁行为者已经提高了渗透设备并以最少的检测提取敏感财务数据的能力。

网络安全专家建议业内的加密货币公司和个人加强其安全协议。检查意外的电子邮件附件、监控系统文件中未经授权的更改以及及时更新 macOS 等步骤可以缓解其中一些威胁。还鼓励公司定期进行安全审计,并教育其团队识别网络钓鱼计划。随着 BlueNoroff 持续关注加密领域,强大的网络安全实践对于保护数字资产免受日益先进的网络威胁至关重要。

以上是朝鲜网络间谍组织 BlueNoroff 升级对加密货币行业的攻击的详细内容。更多信息请关注PHP中文网其他相关文章!

本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

<🎜>:泡泡胶模拟器无穷大 - 如何获取和使用皇家钥匙
4 周前 By 尊渡假赌尊渡假赌尊渡假赌
北端:融合系统,解释
4 周前 By 尊渡假赌尊渡假赌尊渡假赌
Mandragora:巫婆树的耳语 - 如何解锁抓钩
3 周前 By 尊渡假赌尊渡假赌尊渡假赌

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

热门话题

Java教程
1670
14
CakePHP 教程
1428
52
Laravel 教程
1329
25
PHP教程
1276
29
C# 教程
1256
24
量子竞赛中不可预见的转折:柴犬的量子计算风险对每个人意味着什么 量子竞赛中不可预见的转折:柴犬的量子计算风险对每个人意味着什么 Nov 16, 2024 am 07:24 AM

柴犬出人意料地跨入量子计算领域,搅动了加密世界,但这对人们、社区甚至整个国家意味着什么?

埃隆·马斯克 (Elon Musk) 发推文强调美国政府的特殊支出后,Sad Hamster (HAMMY) Memecoin 飙升 50% 埃隆·马斯克 (Elon Musk) 发推文强调美国政府的特殊支出后,Sad Hamster (HAMMY) Memecoin 飙升 50% Nov 15, 2024 pm 09:48 PM

在持续的牛市中,悲伤仓鼠(HAMMY)——一种相对默默无闻的模因币——出现了意想不到的波动,在过去 24 小时内飙升了近 50%。

狗狗币:迷因币之王及其对金融格局的影响 狗狗币:迷因币之王及其对金融格局的影响 Nov 17, 2024 pm 06:28 PM

狗狗币是一种加密货币,最初只是一个轻松的玩笑,现在已经成为模因币世界的领导者。

Catzilla:一种新的加密代币飙升 700%,与狗狗币进行比较并引发轰动,成为下一个轰动效应 Catzilla:一种新的加密代币飙升 700%,与狗狗币进行比较并引发轰动,成为下一个轰动效应 Nov 18, 2024 am 06:16 AM

在一个感觉财务自由遥不可及的世界里,一个新的机会出现了——Catzilla!诞生于迷因文化的狂热之中,并将迎来爆炸式增长

分析师推测,狗狗币 (DOGE) 可能会超越 Solana (SOL) 夺得第四名 分析师推测,狗狗币 (DOGE) 可能会超越 Solana (SOL) 夺得第四名 Nov 15, 2024 pm 06:28 PM

尽管在市场排名中仅相差一位,但狗狗币和 Solana 之间的差距已成为投资者的谈论焦点。

MicroStrategy 宣布拟私募发行 $1.75B 可转换优先票据。 MicroStrategy 宣布拟私募发行 $1.75B 可转换优先票据。 Nov 19, 2024 am 09:54 AM

MicroStrategy 打算使用所得净收益来购买额外的比特币并用于一般公司用途。此次发行将面向机构投资者和某些非美国买家开放。

从 Neiro 到 Lunex Network:DeFi 最大挑战的解决方案 从 Neiro 到 Lunex Network:DeFi 最大挑战的解决方案 Nov 11, 2024 am 10:02 AM

Neiro 可能看起来很有前途,但在充斥着五种领先的 Doge meme 代币的市场中,该项目很有可能成为一时的时尚。

XRP 上持续的 FUD XRP 上持续的 FUD Nov 20, 2024 am 12:34 AM

自从 Ripple 推出 Ripple USD (RLUSD) 以来,FUD(恐惧、怀疑、不确定性)传播者一直在传播有关其潜力的错误信息