搜尋
首頁網路3.0北韓網路間諜組織 BlueNoroff 升級對加密貨幣產業的攻擊

北韓網路間諜組織 BlueNoroff 升級對加密貨幣產業的攻擊

Nov 10, 2024 pm 10:16 PM
CryptocurrencyNorth Korea Malware MacOS

與北韓國家有聯繫的網路間諜組織 BlueNoroff 正在升級針對加密貨幣產業的攻擊,特別是透過針對 MacOS 的惡意軟體活動

北韓網路間諜組織 BlueNoroff 升級對加密貨幣產業的攻擊

一個與北韓國家有關的網路間諜組織 BlueNoroff 最近升級了針對加密貨幣產業的攻擊,特別是透過名為「隱藏風險」的針對 MacOS 的惡意軟體活動。該活動涉及針對加密貨幣交易所和 DeFi 平台中不同職位的 MacOS 用戶的高級網路釣魚策略。

BlueNoroff 已轉向使用惡意電子郵件,聲稱是加密貨幣趨勢或研究報告的更新,以提供受感染的 PDF。下載這些檔案後,受害者會無意中觸發一系列針對其裝置的惡意軟體階段。最初的誘惑表現為與加密貨幣主題相關的合法新聞或研究內容,誘騙用戶下載模仿 PDF 檔案的惡意應用程式。安裝後,該惡意軟體會繞過 Apple 的內建安全檢查,秘密打開誘餌文檔,同時在受害者的 MacOS 系統上嵌入後門。

惡意軟體的多階段過程使駭客能夠遠端存取受感染的計算機,使他們能夠監視和控制用戶活動並檢索敏感數據,包括數位錢包的私鑰——對於處理大量加密貨幣的人來說,這是特別有價值的資產。

「隱藏風險」活動與 BlueNoroff 透過社群媒體參與瞄準受害者的傳統方法不同。從歷史上看,駭客會透過在 LinkedIn 或 Twitter 等平台上的長時間互動與個人建立信任,通常使用虛假的個人資料來顯得可信。在目前的活動中,BlueNoroff 選擇直接網路釣魚策略。該組織現在部署的電子郵件看起來像是緊急市場更新或獨家研究結果,主題包括“比特幣價格新一輪上漲背後的隱藏風險”或“山寨幣第2.0 季——值得關注的隱藏寶石。”

攻擊者經常冒充已知的加密行業人物或研究人員,利用不相關領域的真實專業人士的名字來進一步說服收件人相信電子郵件的真實性。例如,一封網路釣魚電子郵件引用了德州大學學者的一篇題為「比特幣 ETF:機會與風險」的研究論文,增加了收件者參與電子郵件內容的可能性。

「隱藏風險」惡意軟體最令人擔憂的方面之一是其先進的規避技術。該惡意軟體使用真正的 Apple 開發者 ID 進行簽名,這使其能夠繞過 Apple 的 Gatekeeper 安全機制,該機制旨在阻止不受信任的軟體。此外,它還利用了 macOS 系統中很少被利用的功能,修改「zshenv」設定檔以保持持久性。這種技術可以避免觸發 Apple 的後台警報通知,從而使用戶難以檢測和刪除惡意軟體。

SentinelLabs 的研究也顯示,駭客有可能取得或劫持有效的 Apple 開發者帳戶,使他們能夠重複繞過 macOS 的安全功能。這項發展對該行業構成了重大的安全威脅,尤其是在加密貨幣和金融領域的許多用戶越來越依賴 macOS 進行日常操作的情況下。

為了增強可信度,BlueNoroff 創建了一個廣泛的基礎設施網絡,模仿合法的加密貨幣和金融服務提供者。與 Web3 和 DeFi 公司等平台連結的網域名稱已使用信譽良好的網域註冊商(包括 Namecheap)進行註冊。駭客還利用自動化行銷工具來繞過垃圾郵件過濾器,確保網路釣魚電子郵件到達目標。涉及的託管提供者包括 Quickpacket、Routerhosting 和 Hostwinds,BlueNoroff 利用它們來託管其惡意基礎設施。

美國當局已經注意到北韓針對加密貨幣產業的網路活動。美國聯邦調查局已向加密貨幣公司發出警告,警告他們 BlueNoroff 等北韓支持的組織所構成的威脅不斷升級。在最近的一份公告中,FBI 指出針對 DeFi 平台上的工作人員的網路釣魚計畫有所增加,駭客利用利潤豐厚的工作機會或投資機會來欺騙受害者下載惡意軟體。

BlueNoroff 在網路策略方面的不斷發展凸顯了加密貨幣產業面臨的日益增長的風險。從複雜的社群媒體參與到直接網路釣魚電子郵件的轉變代表了對網路安全意識和先前執法打擊的適應性反應。透過利用 MacOS 漏洞和劫持有效的開發人員憑證,北韓威脅行為者已經提高了滲透設備並以最少的檢測提取敏感財務數據的能力。

網路安全專家建議業內的加密貨幣公司和個人加強其安全協議。檢查意外的電子郵件附件、監控系統檔案中未經授權的更改以及及時更新 macOS 等步驟可以緩解其中一些威脅。也鼓勵公司定期進行安全審計,並教育其團隊識別網路釣魚計畫。隨著 BlueNoroff 持續專注於加密領域,強大的網路安全實踐對於保護數位資產免受日益先進的網路威脅至關重要。

以上是北韓網路間諜組織 BlueNoroff 升級對加密貨幣產業的攻擊的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
比特幣在DXY的背面增長,該比特幣已顯示為99.86比特幣在DXY的背面增長,該比特幣已顯示為99.86Apr 12, 2025 am 11:42 AM

在唐納德·特朗普(Donald Trump)徵收的巨大關稅並為中國(China)放寬時,我們都看過比特幣的下降。

開發人員構建多鏈加密應用程序的逐步指南開發人員構建多鏈加密應用程序的逐步指南Apr 12, 2025 am 11:40 AM

在當今快節奏的區塊鏈世界中,構建一個無縫與多個網絡互動的加密應用程序不應花費數小時或不需要雜耍無盡的API。

Cardano(ADA)可以在2025年真的達到2美元嗎?Cardano(ADA)可以在2025年真的達到2美元嗎?Apr 12, 2025 am 11:38 AM

加密市場目前正在顯示積極的跡象。總市場價值2.6萬億美元,上漲0.36%。比特幣的交易價格不到83,000美元,增長了2.27%,而Cardano Ada的交易價格為0.6268美元,增長了1.79%。

比特幣價格下跌以下是周一的關鍵心理門檻,降至79,000美元比特幣價格下跌以下是周一的關鍵心理門檻,降至79,000美元Apr 12, 2025 am 11:36 AM

週一,比特幣價格低於關鍵的心理門檻,下午降至79,000美元。儘管恢復了一些較早的損失

FARTCOIN價格預測:這個模因硬幣的價格能否繼續250%的增長?FARTCOIN價格預測:這個模因硬幣的價格能否繼續250%的增長?Apr 12, 2025 am 11:34 AM

Fartcoin一直是模因硬幣領域的出色表演者之一,其價格在過去30天中飆升了近250%。

如果發生這種情況,比特幣(BTC)價格風險下降到74,000美元如果發生這種情況,比特幣(BTC)價格風險下降到74,000美元Apr 12, 2025 am 11:32 AM

加密分析師Saeed概述了比特幣價格的看跌案例,預測它仍然可以降至74,000美元。

Grayscale將新的AltCoins添加到Q2監視列表,Eyes Future Investment ProductsGrayscale將新的AltCoins添加到Q2監視列表,Eyes Future Investment ProductsApr 12, 2025 am 11:30 AM

Grayscale Investments已發布了第二季度2025年第2季度的“正在考慮的資產”列表,重點介紹了一批新的AltCoins,這些銷售量可能會在未來的加密投資產品中列出。

隨著加密貨幣調節世界的加熱,冷軟件(冷)仍然致力於權力下放隨著加密貨幣調節世界的加熱,冷軟件(冷)仍然致力於權力下放Apr 12, 2025 am 11:28 AM

SEC積極尋求Uniswap(Uni)和Coinbase等主要參與者的建議,加密貨幣監管的世界正在升溫。

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
3 週前By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解鎖Myrise中的所有內容
4 週前By尊渡假赌尊渡假赌尊渡假赌

熱工具

MantisBT

MantisBT

Mantis是一個易於部署的基於Web的缺陷追蹤工具,用於幫助產品缺陷追蹤。它需要PHP、MySQL和一個Web伺服器。請查看我們的演示和託管服務。

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

MinGW - Minimalist GNU for Windows

MinGW - Minimalist GNU for Windows

這個專案正在遷移到osdn.net/projects/mingw的過程中,你可以繼續在那裡關注我們。 MinGW:GNU編譯器集合(GCC)的本機Windows移植版本,可自由分發的導入函式庫和用於建置本機Windows應用程式的頭檔;包括對MSVC執行時間的擴展,以支援C99功能。 MinGW的所有軟體都可以在64位元Windows平台上運作。

PhpStorm Mac 版本

PhpStorm Mac 版本

最新(2018.2.1 )專業的PHP整合開發工具

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用