北韓駭客利用美國空殼公司鎖定加密貨幣開發者
30
2
北韓網路間諜單位Lazarus Group近期被揭露利用美國註冊的空殼公司滲透加密貨幣產業。 根據Silent Push研究,該組織於新墨西哥州與紐約州成立Blocknovas LLC與Softglide LLC作為惡意招聘活動的掩護。
該行動透過虛假職缺引誘開發者,部署惡意軟體竊取錢包憑證並建立攻擊基礎設施。 美國聯邦調查局(FBI)已查扣Blocknovas域名,指出其假藉招聘名義散佈惡意軟體。
此手法違反美國財政部與聯合國等多項制裁規定。 Silent Push分析師Kasey Best指出雙重威脅:直接的加密資產盜竊,以及透過開發者憑證入侵企業網絡的潛在風險。
來源: