北韓Konni駭客組織利用AI生成惡意軟體鎖定區塊鏈工程師
7
2
btccSquare新聞:自2014年活躍、與APT37及Kimusky集群相關的北韓Konni駭客組織,近期針對亞太地區的區塊鏈工程師發起新攻擊行動。 該惡意軟體透過Discord連結傳播,入侵開發環境以竊取API憑證與數位錢包等敏感資產。
CheckPoint研究人員發現來自日本、印度與澳洲的攻擊樣本。 攻擊鏈始於包含惡意LNK檔案的ZIP壓縮檔,該檔案會執行PoWerShell後門程式。 攻擊載荷採用UAC繞過技術,並透過排程任務建立持久性存取權限。
此精密攻擊行動凸顯加密貨幣基礎設施面臨的威脅日增。 雖然本次攻擊未明確指向特定代幣或交易所,但開發環境遭入侵可能導致多個區塊鏈網路與交易平台的憑證外洩。
【專業觀點】這類針對性攻擊再次驗證區塊鏈安全的重要性。 隨著機構資金持續流入加密領域,安全基礎設施將成為價值儲存的關鍵支柱,長期而言有望推動合規安全解決方案的市場需求增長。
來源: