Your bank is using your money. You’re getting the scraps.WATCH FREE

朝鲜黑客现在利用区块链隐藏窃取加密货币的恶意软件

本文内容:

  • 研究人员称,朝鲜黑客现在正利用区块链技术隐藏窃取加密货币的恶意软件。.
  • 朝鲜黑客目前正在利用 EtherHiding 技术开展一场持续的社会工程攻击活动。.
  • 研究人员声称,黑客正在利用区块链的特性进行恶意活动。.

朝鲜黑客目前正利用一种名为 EtherHiding 的基于区块链的技术来传播恶意软件,以实施加密货币盗窃活动。据专家称,一名朝鲜黑客被发现使用了这种方法,攻击者将 JavaScript Payload 等代码嵌入到基于区块链的智能trac中。.

利用这种方法,黑客将去中心化账本转变为一个强大的命令与控制(C2)系统。根据谷歌威胁情报小组(GTIG)发布的一篇博文,这是他们首次发现如此大规模的攻击者使用这种方法。博文指出,面对传统的下架和封禁措施,使用 EtherHiding 非常便捷。该威胁情报小组提到,他们自 2025 年 2 月起就开始 trac威胁组织 UNC5342,该组织将 EtherHiding 集成到其持续进行的社会工程攻击活动中。.

朝鲜黑客转向 EtherHiding

谷歌 表示 ,已将 EtherHiding 的使用与 Palo Alto Networks 追踪到的名为“传染性访谈”(Contagious Interview)的社会工程攻击活动联系起来 trac“传染性访谈”是由朝鲜黑客实施的。据 Socket 研究人员称,该组织利用一种名为 XORIndex 的新型恶意软件加载器扩大了其攻击范围。该加载器已被下载数千次,攻击目标包括求职者和被认为拥有数字资产或敏感凭证的dent。

在此次攻击活动中,朝鲜 黑客 利用JADESNOW恶意软件传播INVISIBLEFERRET的JavaScript变种,该变种已被用于实施多起加密货币盗窃案。此次攻击活动的目标是加密货币和科技行业的开发者,旨在窃取敏感数据、数字资产并入侵企业网络。此外,该活动还运用了一种社会工程学策略,通过虚假招聘人员和虚构公司来模仿合法的招聘流程。

另见  Solana 提出的可变排放模型以抑制通货膨胀

攻击者利用虚假招聘人员引诱求职者访问 Telegram 或 Discord 等平台。之后,恶意软件会通过伪装成技术评估或面试技巧的虚假编程测试或软件下载,植入求职者的系统和设备。该攻击活动采用多阶段恶意软件感染流程,通常涉及 JADESNOW、INVISIBLEFERRET 和 BEAVERTAIL 等恶意软件,最终入侵受害者的设备。该恶意软件可感染 Windows、Linux 和 macOS 系统。.

研究人员详细阐述了 EtherHiding 的缺点

EtherHiding 为攻击者提供了更大的优势,GTIG 指出,它构成了一种特别难以缓解的威胁。EtherHiding 的一个核心问题在于其去中心化特性。这意味着它存储在无需许可的去中心化区块链上,由于没有中央服务器,执法部门或网络安全公司很难将其清除。denttractrac tractractractrac tractrac由于 区块链

如果您并非智能trac的所有者,那么移除部署在区块链上的智能trac中的恶意代码也十分困难。控制智能trac的攻击者(在本例中为朝鲜黑客)也可以随时更新恶意载荷。尽管安全研究人员可以通过标记来警告社区有关恶意trac的信息,但这并不能阻止黑客利用智能trac实施恶意活动。.

另请参阅  Cardano 价格分析:ADA 价格回升至 1.43 美元,成功重新测试 1.40 美元阻力位。

此外,攻击者可以使用只读调用来获取恶意载荷,这些调用不会在区块链上留下可见的交易记录,这使得研究人员难以 trac他们在区块链上的活动。根据威胁研究报告,EtherHiding 代表着“向下一代防弹托管的转变”,其中区块链技术最显著的特性正被诈骗分子用于恶意目的。.

最顶尖的加密货币专家都在阅读我们的简报。想 加入他们

分享链接:

免责声明: 提供的信息并非交易建议。Cryptopolitan.com Cryptopolitan研究 对任何基于本页面信息进行的投资概不负责。我们trondentdentdentdentdentdentdentdent /或咨询合格的专业人士。

阅读最多

正在加载最热门文章…….

随时掌握加密货币新闻动态,每日更新将发送至您的邮箱。

编辑推荐

正在加载编辑精选文章…….

订阅加密货币资讯,掌握先机

市场瞬息万变。.

我们行动更快。.

订阅 Cryptopolitan Daily,即可在您的收件箱中及时获取敏锐、精辟、相关的加密货币见解。.

立即加入,
不错过任何精彩瞬间。

深入了解情况,掌握事实,
抢占先机。

订阅 CryptoPolitan