深入敌后两年。研究人员在金正恩的黑客窃取加密货币时阅读了他们的信件

黑客在寻找加密钱包,而一名局外人则静静地坐在他们身后。

来源:安全实验室新闻频道

深入敌后两年。研究人员在金正恩的黑客窃取加密货币时阅读了他们的信件

黑客在寻找加密钱包,而一名局外人则静静地坐在他们身后。

有时,真正评估威胁规模的唯一方法是亲自渗透敌方领土;这正是希腊研究员范吉利斯·斯蒂卡斯所做的,他花了近两年的时间从​​内部研究朝鲜黑客的服务器。在此期间,他发现来自57个国家的1640家公司成为朝鲜黑客的受害者,其中约700-800家公司遭受的损失尤为严重:攻击者获得了服务器、AWS云账户和加密货币钱包的root访问权限。

Kumio 首席技术官 Stikas 在拉斯维加斯举行的黑帽会议上谈到了这一发现。据他称,他获得了对多个黑客命令和控制服务器的访问权限,在某些情况下,攻击者自己用恶意软件感染了自己的计算机——这使研究人员能够访问他们的工作站以及 Slack 和 Discord 上的通信。 Stikas 在整个期间总共研究了约 5 TB 的数据。

渗透的主要方式仍然是虚假工作机会的方案:以高薪引诱开发人员,并要求下载一个可以在计算机上悄悄安装恶意代码的程序作为测试任务。这种被称为“传染性访谈”的策略自 2022 年以来一直被朝鲜团体使用。

Stykas 列为受害者的组织包括波士顿儿童医院(该医院在大流行期间维护着美国健康数据的数据库)、日本公司 AEON Smart Technology、中国手机制造商 Oppo、加密货币服务 Coinbase 和 Uniswap Labs、意大利最高司法委员会、沙特阿拉伯拉吉银行 (Al Rajhi Bank) 的一个部门以及比利时佛兰德斯政府。