朝鲜拉撒路集团攻击加密公司,警告美国政府

美国政府警告所有加密公司提防朝鲜黑客,即 Lazarus 集团,以及其通过木马应用程序启动漏洞利用的计划。 

政府。 机构发出警告

来自朝鲜的臭名昭著的黑客组织,即拉撒路集团,仍然在加密行业的心中引起恐惧。 该组织此前曾对全球多家加密公司发起严重攻击,吸走了数十亿美元的加密资产。 来自美国政府的最新信息是,该组织现在正在将木马应用程序武器化,以针对加密公司并突破他们的防御。 

联邦调查局 (FBI)、网络安全和基础设施安全局 (CISA) 和美国财政部发布了一份联合声明,建议所有加密和区块链公司提防这些恶意威胁行为者。 该声明还透露,Lazarus 集团已被观察到针对加密货币交易所、加密货币交易公司、投资加密货币的风险投资基金,甚至是持有大量数字资产(包括代币、NFT 等)的个人。 

针对加密员工的木马应用程序

该声明报告称,Lazarus 使用的恶意应用程序正在目标网络中喷射恶意软件,并利用安全漏洞窃取私钥。 这些应用程序通过提供投资组合构建和实时加密价格预测等按需服务来赢得社区中个人和团体的信心。 在此之后,黑客开始进行欺诈性区块链交易。 这些机构还命名了一些恶意应用程序,例如 Dafom、CryptAIS、AlticGO、Esilet 和 CreAI deck。

加密公司的员工正在通过一种名为“鱼叉式钓鱼”的恶意活动被这些应用程序所吸引。 员工会收到高薪工作机会,诱使他们下载这些木马应用程序。 美国政府将这些恶意操作称为“交易者叛徒”。

拉撒路在加密领域造成严重破坏

区块链分析公司 Chainalysis 曾报告称,在 2021 年,这群朝鲜黑客已经四处溜走 400 百万美元 来自至少七个不同加密货币交易所的资产价值。 然而,该集团已经通过瞄准 Axie Infinity 打破了上一年的记录。 罗宁 侧链。 大规模利用损失了 173,600 ETH 和 25.5 万美元的 USDC,价值约 625 亿美元。 不久之后,人们发现可怕的拉撒路集团参与其中。 

该组织还针对业内知名人士,如 DeFiance 创始人 张国荣,他损失了价值约 1.6 万美元的 NFT,将 Eths 和其他代币包裹在针对他的热钱包的黑客攻击中。 

免责声明:本文仅供参考。 不提供或不打算将其用作法律,税务,投资,财务或其他建议。

资料来源:https://cryptodaily.co.uk/2022/04/north-korea-s-lazarus-group-attacking-crypto-firms-warns-us-government