设为首页收藏本站 劰载中...

 找回密码
 立即注册
查看: 599|回复: 0

朝鲜黑客利用虚假工作机会入侵云系统,今年已窃取16亿美元的加密货币

[复制链接]

289

主题

6

回帖

693

祖币

结丹大佬

积分
591
发表于 2025-8-5 09:02:32 | 显示全部楼层 |阅读模式


据Decrypt报道,根据Google Cloud与网络安全公司Wiz的研究,朝鲜黑客组织正通过虚假IT职位邀约渗透云系统,预计2025年已窃取价值16亿美元加密货币。研究显示,代号UNC4899的黑客团队(又称TraderTraitor,Jade Sleet或Slow Pisces)通过社交媒体假扮招聘方,诱使目标企业员工运行恶意程序,成功入侵谷歌云和AWS系统并劫持加密货币交易主机。Wiz表示,TraderTraitor代表的是某种类型的威胁活动,而非某个特定的团体,朝鲜支持的实体Lazarus Group、APT38、BlueNoroff和Stardust Chollima都是典型的TraderTraitor攻击的幕后黑手。

该攻击模式自2020年持续进化:早期使用JavaScript构建恶意加密应用,2023年引入开源代码漏洞利用,2024年重点针对交易所云基础设施实施攻击,包括造成日本DMM Bitcoin 3.05亿美元损失的入侵事件。专家指出,朝鲜黑客率先采用AI技术生成钓鱼邮件和恶意脚本,其攻击团队规模可能达数千人。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|安祖论坛

GMT+8, 2025-8-22 03:01 , Processed in 0.066877 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表