谷歌披露朝鮮關聯黑客利用“以太坊隱藏”技術進行加密貨幣盜竊與敏感信息收集
7
1
金色財經報導,谷歌威脅情報組(GTIG)在17日發布調查結果稱,與朝鮮有關的黑客組織UNC5324正在利用一種被稱為“以太坊隱藏”(Ether Hiding)”的新技術,進行加密貨幣盜竊與敏感信息收集。該小組強調,此次調查首次發現利用公共去中心化區塊鏈來隱藏惡意軟件的“以太坊隱藏”(Ether Hiding)”技術,被國家支持的威脅行為者所濫用,這一點具有重要意義。GTIG捕捉到UNC5324通過帕洛阿爾托網絡公司(Palo Alto Networks)稱為“Contagious Interview”的社交工程攻擊活動,誘使開發者安裝惡意軟件。此次攻擊通過多階段的惡意軟件感染流程影響了Windows、macOS、Linux 等多種操作系統,攻擊者將所用惡意軟件存儲在不可更改的區塊鏈上,並以“只讀”方式調用,從而以匿名方式持續發出控制命令並操控受害系統。
來源: