搜索
首页web3.0朝鲜网络间谍组织 BlueNoroff 升级对加密货币行业的攻击

朝鲜网络间谍组织 BlueNoroff 升级对加密货币行业的攻击

Nov 10, 2024 pm 10:16 PM
CryptocurrencyNorth Korea Malware MacOS

与朝鲜国家有联系的网络间谍组织 BlueNoroff 正在升级针对加密货币行业的攻击,特别是通过针对 MacOS 的恶意软件活动

朝鲜网络间谍组织 BlueNoroff 升级对加密货币行业的攻击

一个与朝鲜国家有关联的网络间谍组织 BlueNoroff 最近升级了针对加密货币行业的攻击,特别是通过名为“隐藏风险”的针对 MacOS 的恶意软件活动。该活动涉及针对加密货币交易所和 DeFi 平台中不同职位的 MacOS 用户的高级网络钓鱼策略。

BlueNoroff 已转向使用恶意电子邮件,声称是加密货币趋势或研究报告的更新,以提供受感染的 PDF。下载这些文件后,受害者会无意中触发一系列针对其设备的恶意软件阶段。最初的诱惑表现为与加密货币主题相关的合法新闻或研究内容,诱骗用户下载模仿 PDF 文件的恶意应用程序。安装后,该恶意软件会绕过 Apple 的内置安全检查,秘密打开诱饵文档,同时在受害者的 MacOS 系统上嵌入后门。

恶意软件的多阶段过程使黑客能够远程访问受感染的计算机,使他们能够监视和控制用户活动并检索敏感数据,包括数字钱包的私钥——对于处理大量加密货币的人来说,这是特别有价值的资产。

“隐藏风险”活动与 BlueNoroff 通过社交媒体参与瞄准受害者的传统方法不同。从历史上看,黑客会通过在 LinkedIn 或 Twitter 等平台上的长时间互动与个人建立信任,通常使用虚假的个人资料来显得可信。在当前的活动中,BlueNoroff 选择直接网络钓鱼策略。该组织现在部署的电子邮件看起来像是紧急市场更新或独家研究结果,主题包括“比特币价格新一轮上涨背后的隐藏风险”或“山寨币第 2.0 季——值得关注的隐藏宝石。”

攻击者经常冒充已知的加密行业人物或研究人员,利用不相关领域的真实专业人士的名字来进一步说服收件人相信电子邮件的真实性。例如,一封网络钓鱼电子邮件引用了德克萨斯大学学者的一篇题为“比特币 ETF:机遇与风险”的研究论文,增加了收件人参与电子邮件内容的可能性。

“隐藏风险”恶意软件最令人担忧的方面之一是其先进的规避技术。该恶意软件使用真正的 Apple 开发者 ID 进行签名,这使其能够绕过 Apple 的 Gatekeeper 安全机制,该机制旨在阻止不受信任的软件。此外,它还利用了 macOS 系统中很少被利用的功能,修改“zshenv”配置文件以保持持久性。这种技术可以避免触发 Apple 的后台警报通知,从而使用户难以检测和删除恶意软件。

SentinelLabs 的研究还显示,黑客有可能获取或劫持有效的 Apple 开发者帐户,使他们能够反复绕过 macOS 的安全功能。这一发展对该行业构成了重大的安全威胁,尤其是在加密货币和金融领域的许多用户越来越依赖 macOS 进行日常操作的情况下。

为了增强可信度,BlueNoroff 创建了一个广泛的基础设施网络,模仿合法的加密货币和金融服务提供商。与 Web3 和 DeFi 公司等平台链接的域名已使用信誉良好的域名注册商(包括 Namecheap)进行注册。黑客还利用自动化营销工具来绕过垃圾邮件过滤器,确保网络钓鱼电子邮件到达目标。涉及的托管提供商包括 Quickpacket、Routerhosting 和 Hostwinds,BlueNoroff 利用它们来托管其恶意基础设施。

美国当局已经注意到朝鲜针对加密货币行业的网络活动。美国联邦调查局已向加密货币公司发出警告,警告他们 BlueNoroff 等朝鲜支持的组织构成的威胁不断升级。在最近的一份公告中,FBI 指出针对 DeFi 平台上的工作人员的网络钓鱼计划有所增加,黑客利用利润丰厚的工作机会或投资机会来欺骗受害者下载恶意软件。

BlueNoroff 在网络策略方面的不断发展凸显了加密货币行业面临的日益增长的风险。从复杂的社交媒体参与到直接网络钓鱼电子邮件的转变代表了对网络安全意识和之前执法打击的适应性反应。通过利用 MacOS 漏洞和劫持有效的开发人员凭据,朝鲜威胁行为者已经提高了渗透设备并以最少的检测提取敏感财务数据的能力。

网络安全专家建议业内的加密货币公司和个人加强其安全协议。检查意外的电子邮件附件、监控系统文件中未经授权的更改以及及时更新 macOS 等步骤可以缓解其中一些威胁。还鼓励公司定期进行安全审计,并教育其团队识别网络钓鱼计划。随着 BlueNoroff 持续关注加密领域,强大的网络安全实践对于保护数字资产免受日益先进的网络威胁至关重要。

以上是朝鲜网络间谍组织 BlueNoroff 升级对加密货币行业的攻击的详细内容。更多信息请关注PHP中文网其他相关文章!

声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
比特币在DXY的背面增长,该比特币已显示为99.86比特币在DXY的背面增长,该比特币已显示为99.86Apr 12, 2025 am 11:42 AM

在唐纳德·特朗普(Donald Trump)征收的巨大关税并为中国(China)放宽时,我们都看过比特币的下降。

开发人员构建多链加密应用程序的逐步指南开发人员构建多链加密应用程序的逐步指南Apr 12, 2025 am 11:40 AM

在当今快节奏的区块链世界中,构建一个无缝与多个网络互动的加密应用程序不应花费数小时或不需要杂耍无尽的API。

Cardano(ADA)可以在2025年真的达到2美元吗?Cardano(ADA)可以在2025年真的达到2美元吗?Apr 12, 2025 am 11:38 AM

加密市场目前正在显示积极的迹象。总市场价值2.6万亿美元,上涨0.36%。比特币的交易价格不到83,000美元,增长了2.27%,而Cardano Ada的交易价格为0.6268美元,增长了1.79%。

比特币价格下跌以下是周一的关键心理门槛,降至79,000美元比特币价格下跌以下是周一的关键心理门槛,降至79,000美元Apr 12, 2025 am 11:36 AM

周一,比特币价格低于关键的心理门槛,下午降至79,000美元。尽管恢复了一些较早的损失

FARTCOIN价格预测:这个模因硬币的价格能否继续250%的增长?FARTCOIN价格预测:这个模因硬币的价格能否继续250%的增长?Apr 12, 2025 am 11:34 AM

Fartcoin一直是模因硬币领域的出色表演者之一,其价格在过去30天中飙升了近250%。

如果发生这种情况,比特币(BTC)价格风险下降到74,000美元如果发生这种情况,比特币(BTC)价格风险下降到74,000美元Apr 12, 2025 am 11:32 AM

加密分析师Saeed概述了比特币价格的看跌案例,预测它仍然可以降至74,000美元。

Grayscale将新的AltCoins添加到Q2监视列表,Eyes Future Investment ProductsGrayscale将新的AltCoins添加到Q2监视列表,Eyes Future Investment ProductsApr 12, 2025 am 11:30 AM

Grayscale Investments已发布了第二季度2025年第2季度的“正在考虑的资产”列表,重点介绍了一批新的AltCoins,这些销售量可能会在未来的加密投资产品中列出。

随着加密货币调节世界的加热,冷软件(冷)仍然致力于权力下放随着加密货币调节世界的加热,冷软件(冷)仍然致力于权力下放Apr 12, 2025 am 11:28 AM

SEC积极寻求Uniswap(Uni)和Coinbase等主要参与者的建议,加密货币监管的世界正在升温。

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

AI Hentai Generator

AI Hentai Generator

免费生成ai无尽的。

热门文章

R.E.P.O.能量晶体解释及其做什么(黄色晶体)
3 周前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳图形设置
3 周前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您听不到任何人,如何修复音频
3 周前By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解锁Myrise中的所有内容
4 周前By尊渡假赌尊渡假赌尊渡假赌

热工具

螳螂BT

螳螂BT

Mantis是一个易于部署的基于Web的缺陷跟踪工具,用于帮助产品缺陷跟踪。它需要PHP、MySQL和一个Web服务器。请查看我们的演示和托管服务。

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

MinGW - 适用于 Windows 的极简 GNU

MinGW - 适用于 Windows 的极简 GNU

这个项目正在迁移到osdn.net/projects/mingw的过程中,你可以继续在那里关注我们。MinGW:GNU编译器集合(GCC)的本地Windows移植版本,可自由分发的导入库和用于构建本地Windows应用程序的头文件;包括对MSVC运行时的扩展,以支持C99功能。MinGW的所有软件都可以在64位Windows平台上运行。

PhpStorm Mac 版本

PhpStorm Mac 版本

最新(2018.2.1 )专业的PHP集成开发工具

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用