四虎影库-日韩一区二区三区视频-亚洲免费观看高清-欧美成人小视频-免费av一区-a级黄色录像-影音先锋在线观看视频-久操福利视频-亚洲综合一二三-在线天堂中文字幕-日本精品视频一区-人人精品视频-一区二区三区欧美视频-国产18在线观看-精品日日夜夜-1024毛片基地-99久久国产精-一本到视频-亚洲最大网-精品在线视频免费观看

  • 元宇宙:本站分享元宇宙相關(guān)資訊,資訊僅代表作者觀點(diǎn)與平臺(tái)立場(chǎng)無關(guān),僅供參考.

從索尼到 Bybit:Lazarus Group 如何成為加密領(lǐng)域的超級(jí)反派

作者:YohanYun來源:cointelegraph翻譯:善歐巴,金色財(cái)經(jīng)

自2017年以來,LazarusGroup已竊取了超過60億美元的Crypto,成為業(yè)內(nèi)最臭名昭著的黑客集團(tuán)。

LazarusGroup并非偶爾涉足黑客世界,它經(jīng)常是重大Crypto盜竊案件的主要嫌疑人。這個(gè)由朝鮮政府支持的集團(tuán)通過從交易所竊取數(shù)十億美元、欺騙開發(fā)者并繞過行業(yè)中最復(fù)雜的安全措施,已成為全球最具威脅性的黑客組織之一。

2025年2月21日,它實(shí)現(xiàn)了至今為止最大的盜竊——從Crypto交易所Bybit竊取創(chuàng)紀(jì)錄的14億美元。加密偵探ZachXBT在將Bybit攻擊與Phémex交易所8500萬美元的黑客事件關(guān)聯(lián)后,確認(rèn)Lazarus是主要嫌疑人。他還將黑客攻擊與BingX和Poloniex的漏洞事件聯(lián)系起來,進(jìn)一步增加了指向朝鮮網(wǎng)絡(luò)軍隊(duì)的證據(jù)。

根據(jù)安全公司Elliptic的數(shù)據(jù),自2017年以來,Lazarus集團(tuán)已從Crypto行業(yè)盜取約60億美元。聯(lián)合國安理會(huì)的一項(xiàng)研究報(bào)告指出,這些被盜資金據(jù)信用于資助朝鮮的武器計(jì)劃。

作為歷史上最為活躍的網(wǎng)絡(luò)犯罪組織之一,該組織的涉嫌操作人員和手段揭示了一個(gè)高度復(fù)雜的跨國運(yùn)營(yíng),旨在為朝鮮政權(quán)服務(wù)。誰在幕后操控Lazarus?它是如何成功實(shí)施Bybit黑客攻擊的?它還采用了哪些方法,造成了持續(xù)的威脅?

ubEVhK25R3Lzp6oE1ZI1FpFvO7wwl0XHFtxYY9X9.png

Jon專門開發(fā)并傳播惡意Crypto應(yīng)用程序,滲透交易所和金融機(jī)構(gòu),實(shí)施大規(guī)模盜竊。Kim則負(fù)責(zé)分發(fā)惡意軟件、協(xié)調(diào)與加密相關(guān)的盜竊活動(dòng),并策劃了虛假的MarineChain*I*C*O。Lazarus集團(tuán)的最大黑客事件是如何發(fā)生的

據(jù)朝鮮官方媒體報(bào)道,就在Bybit黑客攻擊發(fā)生前幾周,朝鮮領(lǐng)導(dǎo)人金正恩視察了一處核材料生產(chǎn)設(shè)施,并呼吁擴(kuò)展該國的核武庫,超越當(dāng)前的生產(chǎn)計(jì)劃。

2月15日,美國、韓國和日本發(fā)表聯(lián)合聲明,重申他們致力于朝鮮無核化。平壤迅速在2月18日駁斥該聲明,稱其“荒謬”,并再次誓言增強(qiáng)核力量。

三天后,Lazarus集團(tuán)再次出手。

在安全圈內(nèi),Lazarus的作案手法通常能在官方調(diào)查確認(rèn)其參與之前就被識(shí)別出來。

“在Bybit的ETH剛剛轉(zhuǎn)出后的幾分鐘內(nèi),我就能自信地在私下里說,這與朝鮮有關(guān),因?yàn)樗麄冊(cè)阪溕系闹讣y和TTP(戰(zhàn)術(shù)、技術(shù)和程序)過于獨(dú)特?!薄用鼙kU(xiǎn)公司FairsideNetwork的調(diào)查負(fù)責(zé)人Fantasy在接受Cointelegraph采訪時(shí)表示。

“他們會(huì)將ERC-20資產(chǎn)拆分到多個(gè)錢包,立即以次優(yōu)方式拋售Tokens,導(dǎo)致高額交易費(fèi)或滑點(diǎn),然后再將ETH以大額、整齊的數(shù)額轉(zhuǎn)入新創(chuàng)建的錢包。”

在Bybit攻擊事件中,黑客精心策劃了一次復(fù)雜的網(wǎng)絡(luò)釣魚攻擊,以突破Bybit的安全系統(tǒng),并欺騙交易所授權(quán)轉(zhuǎn)移401,000枚Ethereum(ETH),價(jià)值14億美元,到他們控制的錢包。根據(jù)Blockchain取證公司Chainalysis的分析,攻擊者通過偽裝成Bybit錢包管理系統(tǒng)的假冒版本,直接獲取了交易所資產(chǎn)的訪問權(quán)限。

資金被盜后,黑客立即啟動(dòng)了*洗*錢操作,將資產(chǎn)分散到多個(gè)中間錢包。Chainalysis的調(diào)查人員發(fā)現(xiàn),部分被盜資金被轉(zhuǎn)換為Bitcoin(BTC)和Dai(DAI),利用DEX、跨鏈橋以及無KYC的Tokens兌換服務(wù),例如eXch——盡管整個(gè)行業(yè)對(duì)Bybit黑客事件進(jìn)行了干預(yù),該平臺(tái)仍拒絕凍結(jié)與該攻擊相關(guān)的*非*法資金。eXch否認(rèn)為朝鮮*洗*錢。

55cnXvRcaLJ5EQd8vYq91EZu3Xu2ZAFDgZQZAKXu.png

盡管這些高調(diào)的盜竊事件占據(jù)了頭條新聞,朝鮮黑客也掌握了長(zhǎng)期詐騙的技巧——這種策略提供了穩(wěn)定的現(xiàn)金流,而不是依賴一次性的意外收獲。

他們針對(duì)每個(gè)人、任何東西,任何金額。具體來說,Lazarus專注于這些大型復(fù)雜的黑客攻擊,如Bybit、Phemex和Alphapo,但他們也有較小的團(tuán)隊(duì),進(jìn)行低價(jià)值和更多手動(dòng)密集的工作,如惡意的[或]假招聘面試。

微軟威脅情報(bào)部門已確認(rèn)一個(gè)名為“SapphireSleet”的朝鮮威脅小組,稱其為Crypto盜竊和公司滲透的關(guān)鍵玩家。該名字延續(xù)了微軟基于天氣的分類法,“sleet”表示與朝鮮的聯(lián)系。除此之外,這個(gè)小組更廣為人知的是Bluenoroff,Lazarus的一個(gè)子小組。

他們偽裝成風(fēng)險(xiǎn)資本家和招聘人員,誘使受害者參與虛假的工作面試和投資*騙*局,部署惡意軟件來竊取加密錢包和財(cái)務(wù)數(shù)據(jù),在六個(gè)月內(nèi)賺取超過1000萬美元。

朝鮮還將成千上萬的IT人員部署到俄羅斯、中國及其他地區(qū),利用AI生成的個(gè)人資料和被盜身份獲得高薪技術(shù)職位。一旦進(jìn)入,這些黑客就會(huì)盜取知識(shí)產(chǎn)權(quán)、勒索雇主,并將收益匯入政權(quán)。微軟泄露的朝鮮數(shù)據(jù)庫揭示了虛假的簡(jiǎn)歷、欺詐賬戶和支付記錄,揭示了一個(gè)復(fù)雜的操作,使用AI增強(qiáng)的圖像、變聲軟件和身份盜竊來滲透全球企業(yè)。

2024年8月,ZachXBT揭露了一個(gè)由21名朝鮮開發(fā)者組成的網(wǎng)絡(luò),他們通過將自己嵌入加密初創(chuàng)公司,每月賺取50萬美元。

2024年12月,圣路易斯的一個(gè)聯(lián)邦法院解封了對(duì)14名朝鮮國籍人士的起訴書,指控他們違反制裁、進(jìn)行電匯欺詐、*洗*錢和身份盜竊。

這些人曾在朝鮮控制的公司YanbianSilverstar和VolasysSilverstar工作,這些公司在中國和俄羅斯運(yùn)作,騙取公司聘用他們進(jìn)行遠(yuǎn)程工作。

在六年內(nèi),這些工作人員至少賺取了8800萬美元,其中一些被要求為政權(quán)每月賺取10,000美元。

迄今為止,朝鮮的網(wǎng)絡(luò)戰(zhàn)戰(zhàn)略仍然是世界上最復(fù)雜和最有利可圖的行動(dòng)之一,據(jù)稱將數(shù)十億美元轉(zhuǎn)入政權(quán)的武器計(jì)劃。盡管執(zhí)法機(jī)關(guān)、情報(bào)機(jī)構(gòu)和Blockchain調(diào)查人員的審查力度不斷增加,Lazarus集團(tuán)及其子小組仍在不斷適應(yīng),完善其戰(zhàn)術(shù)以逃避偵測(cè),并維持*非*法的收入來源。

隨著創(chuàng)紀(jì)錄的加密盜竊、對(duì)全球科技公司的深入滲透以及日益擴(kuò)大的IT操作員網(wǎng)絡(luò),朝鮮的網(wǎng)絡(luò)操作已經(jīng)成為長(zhǎng)期的國家安全威脅。美國政府的多機(jī)構(gòu)打擊行動(dòng),包括聯(lián)邦起訴和數(shù)百萬美元的懸賞,標(biāo)志著對(duì)破壞平壤金融管道的努力正在加劇。

但正如歷史所證明的那樣,Lazarus是無情的;朝鮮網(wǎng)絡(luò)軍隊(duì)帶來的威脅遠(yuǎn)未結(jié)束。

Copyright © 2021-2025. 元宇宙yitb.com All rights reserved. 元宇宙導(dǎo)航 網(wǎng)站備案編號(hào):京ICP備19001615號(hào)-2

主站蜘蛛池模板: 无码国产69精品久久久久网站 | 中国大陆一级毛片 | 短篇山村男同肉耽h | 欧美精品一区二区三区蜜臀 | 浮生影视在线观看免费 | 污黄网站在线观看 | 欧美国产日韩在线观看成人 | 男人猛进女人爽的大叫 | 特黄三级| 美女激情av | 精品91久久久久久 | 精品国产乱码久久 | 国产高清一区在线 | 91网站免费看 | 黄色一级片免费 | 日本成人久久 | 日韩高清在线观看 | 大尺度激情吻胸视频 | 夜夜撸av | 性欢交69精品久久久 | 在线免费观看黄视频 | 亚洲AV无码精品色 | 日韩欧美一区二 | 国产精品久久久久久久久夜色 | av不卡在线免费观看 | 天堂网在线资源 | 成人国产免费视频 | 九九热只有精品 | 永久av免费在线观看 | 亚洲天堂久久久久 | 横恋母在线观看 | 中文在线天堂网 | 久草www| 色噜噜av| 国产激情a | 木木影院 | 什么网站可以看毛片 | 日本三级视频在线 | 午夜精品国产 | 国产欧美一区二区视频 | 蜜乳av一区| 五月婷婷综合激情 | 国内精品一区二区三区 | 亚洲熟妇无码av | 国产欧美精品一区 | 黄色短视频在线播放 | 国产人妖在线观看 | 日韩欧美三级在线观看 | 男人av在线| 日韩精品二区在线观看 | 激情另类视频 | 毛片网站在线看 | 日韩精彩视频在线观看 | 亚洲天堂av在线免费观看 | 91在线观看免费高清完整版在线观看 | 在线观看免费视频一区 | 福利在线播放 | 欧美黄色a视频 | 国产成人自拍视频在线观看 | 朝桐光一区二区三区 | 欧美午夜在线视频 | 插综合| 成人黄色在线看 | 午夜爱爱毛片xxxx视频免费看 | 欧洲一区二区三区四区 | 美女少妇直播 | 亚洲精品免费视频 | 国产情趣视频 | 波多野结衣在线观看视频 | 国产一毛片 | 亚洲最新在线视频 | 91在线超碰 | 国产视频麻豆 | 九色自拍 | 特黄网站 | 在线观看黄色网页 | 十大黄台在线观看 | 精品久草 | 综合色99 | 精品一区二区三区视频日产 | 青青青网| 亚洲综合视频在线播放 | 精品久久一| 91伊人| 华人永久免费 | 欧美日韩中文视频 | 麻豆视频91 | 国产精品爽爽爽 | 麻豆亚洲精品 | 96久久 | av黄色天堂 | 久久久.www | 久久国产色av免费观看 | 伊人福利在线 | 97无码精品人妻 | 日韩精品一二区 | 美国黄色一级大片 | 日日狠狠久久偷偷四色综合免费 | 99热精品久久 |