朝鲜加密货币黑客被假笔记本电脑当场抓获的帖子出现在BitcoinEthereumNews.com上。朝鲜特工被摄像机实时捕获,这是在安全研究人员将他们诱导进入一个设有陷阱的"开发者笔记本电脑"之后,记录了与拉撒路组织有关的团队如何试图通过使用合法的AI招聘工具和云服务融入美国加密货币工作渠道。据报道,这种国家支持的网络犯罪演变被BCA LTD、NorthScan和恶意软件分析平台ANY.RUN的研究人员实时捕获。 抓获朝鲜黑客 Hacker News分享了团队如何在一次协调的诱捕行动中部署了一个"蜜罐",这是一个伪装成合法开发者笔记本电脑的监控环境,用来引诱拉撒路组织。所得到的录像为行业提供了迄今为止最清晰的视角,展示了朝鲜单位,特别是著名的千里马部门,如何通过简单地被目标的人力资源部门雇佣来绕过传统防火墙。 行动始于研究人员创建了一个开发者角色并接受了一个名为"Aaron"的招聘人员化名的面试请求。招聘人员没有部署标准的恶意软件负载,而是将目标引导向Web3领域常见的远程就业安排。当研究人员授予"笔记本电脑"访问权限时,这实际上是一个经过严密监控的虚拟机,设计用来模仿美国工作站,特工们并没有尝试利用代码漏洞。相反,他们专注于建立自己作为看似模范员工的存在。 建立信任 一旦进入受控环境,特工们展示了一个优化的工作流程,目的是融入而非闯入。他们利用合法的求职自动化软件,包括Simplify Copilot和AiApply,生成精心制作的面试回答并大规模填写申请表格。这种西方生产力工具的使用突显了一个令人不安的升级,表明国家行为者正在利用那些旨在简化企业招聘的AI技术来击败它们。 调查揭示,攻击者通过Astrill VPN路由他们的流量以掩盖他们的...朝鲜加密货币黑客被假笔记本电脑当场抓获的帖子出现在BitcoinEthereumNews.com上。朝鲜特工被摄像机实时捕获,这是在安全研究人员将他们诱导进入一个设有陷阱的"开发者笔记本电脑"之后,记录了与拉撒路组织有关的团队如何试图通过使用合法的AI招聘工具和云服务融入美国加密货币工作渠道。据报道,这种国家支持的网络犯罪演变被BCA LTD、NorthScan和恶意软件分析平台ANY.RUN的研究人员实时捕获。 抓获朝鲜黑客 Hacker News分享了团队如何在一次协调的诱捕行动中部署了一个"蜜罐",这是一个伪装成合法开发者笔记本电脑的监控环境,用来引诱拉撒路组织。所得到的录像为行业提供了迄今为止最清晰的视角,展示了朝鲜单位,特别是著名的千里马部门,如何通过简单地被目标的人力资源部门雇佣来绕过传统防火墙。 行动始于研究人员创建了一个开发者角色并接受了一个名为"Aaron"的招聘人员化名的面试请求。招聘人员没有部署标准的恶意软件负载,而是将目标引导向Web3领域常见的远程就业安排。当研究人员授予"笔记本电脑"访问权限时,这实际上是一个经过严密监控的虚拟机,设计用来模仿美国工作站,特工们并没有尝试利用代码漏洞。相反,他们专注于建立自己作为看似模范员工的存在。 建立信任 一旦进入受控环境,特工们展示了一个优化的工作流程,目的是融入而非闯入。他们利用合法的求职自动化软件,包括Simplify Copilot和AiApply,生成精心制作的面试回答并大规模填写申请表格。这种西方生产力工具的使用突显了一个令人不安的升级,表明国家行为者正在利用那些旨在简化企业招聘的AI技术来击败它们。 调查揭示,攻击者通过Astrill VPN路由他们的流量以掩盖他们的...

朝鲜加密货币黑客被假笔记本电脑当场抓获

2025/12/04 06:12

朝鲜特工被现场拍摄到,这是在安全研究人员将他们引诱进入一个设有陷阱的"开发者笔记本电脑"之后,捕捉到与拉撒路组织有关的团队如何试图通过使用合法的人工智能招聘工具和云服务融入美国加密货币工作渠道。

据报道,这种国家支持的网络犯罪演变被BCA LTD、NorthScan和恶意软件分析平台ANY.RUN的研究人员实时捕捉到。

抓获朝鲜攻击者

黑客新闻分享了在一次协调的诱捕行动中,团队如何部署了一个"蜜罐",这是一个伪装成合法开发者笔记本电脑的监控环境,用来引诱拉撒路组织。

所得到的录像为行业提供了迄今为止最清晰的视角,展示朝鲜单位,特别是著名的千里马部门,如何通过简单地被目标的人力资源部门雇佣来绕过传统防火墙。

行动开始于研究人员创建了一个开发者角色并接受了一个名为"Aaron"的招聘人员别名的面试请求。招聘人员没有部署标准的恶意软件负载,而是将目标引导向Web3领域常见的远程就业安排。

当研究人员授予"笔记本电脑"访问权限时,这实际上是一个被严密监控的虚拟机,设计用来模仿美国工作站,特工们并没有尝试利用代码漏洞。

相反,他们专注于建立自己作为看似模范员工的存在。

建立信任

一旦进入受控环境,特工们展示了一个优化的工作流程,目的是融入而非闯入。

他们利用合法的求职自动化软件,包括Simplify Copilot和AiApply,生成精心制作的面试回答并大规模填写申请表格。

这种西方生产力工具的使用突显了一个令人不安的升级,表明国家行为者正在利用那些旨在简化企业招聘的人工智能技术来击败它们。

调查揭示,攻击者通过Astrill VPN路由他们的流量以掩盖位置,并使用基于浏览器的服务处理与被盗身份相关的双因素认证码。

最终目标不是立即破坏,而是长期访问。特工们通过PowerShell配置了Google远程桌面,设置了固定PIN码,确保即使主机试图撤销权限,他们也能保持对机器的控制。

因此,他们的命令是管理性的,运行系统诊断以验证硬件。

本质上,他们并不是试图立即破解钱包。

相反,朝鲜人寻求将自己确立为受信任的内部人员,为自己定位以访问内部存储库和云仪表板。

十亿美元收入流

这一事件是更大的工业综合体的一部分,该综合体已将就业欺诈转变为受制裁政权的主要收入驱动因素。

多边制裁监测小组最近估计,与平壤有关的组织在2024年至2025年9月期间窃取了约28.3亿美元的数字资产。

这一数字,约占朝鲜外汇收入的三分之一,表明网络盗窃已成为一种主权经济战略。

这种"人层"攻击载体的有效性在2025年2月Bybit交易所被入侵期间得到了毁灭性的证明。

在那次事件中,归因于TraderTraitor组织的攻击者使用被盗的内部凭证将外部转账伪装成内部资产移动,最终获得了冷钱包智能合约的控制权。

合规危机

向社会工程学的转变为数字资产行业创造了严重的责任危机。

今年早些时候,如Huntress和Silent Push等安全公司记录了前台公司网络,包括BlockNovas和SoftGlide,这些公司拥有有效的美国公司注册和可信的LinkedIn资料。

这些实体成功地诱导开发者在技术评估的幌子下安装恶意脚本。

对于合规官员和首席信息安全官来说,挑战已经发生变异。传统的了解你的客户(KYC)协议专注于客户,但拉撒路工作流程需要一个严格的"了解你的员工"标准。

司法部已经开始打击,查获了与这些IT计划相关的774万美元,但检测滞后仍然很高。

正如BCA LTD诱捕行动所示,捕获这些行为者的唯一方法可能是从被动防御转向主动欺骗,创建受控环境,迫使威胁行为者在获得财政钥匙之前暴露他们的手法。

本文提及

来源:https://cryptoslate.com/secret-footage-from-a-rigged-laptop-exposes-how-north-korean-spies-are-slipping-past-your-security-team/

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 service@support.mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

Solana的(SOL)近期涨势或许令人印象深刻,但追求改变生活回报率的投资者正在寻找其他选择

Solana的(SOL)近期涨势或许令人印象深刻,但追求改变生活回报率的投资者正在寻找其他选择

文章《Solana(SOL)近期涨势或许令人印象深刻,但追求改变生活回报率的投资者正在寻找其他机会》发表于BitcoinEthereumNews.com。Solana(SOL)最新的涨势吸引了来自各地的投资者,但对有远见的投资者来说,更大的故事是下一波能改变生活的回报将会出现在哪里。随着Solana继续保持生态系统使用率和网络利用率的高水平,Mutuum Finance(MUTM)的舞台正在慢慢搭建。 MUTM在其快速增长的预售中定价为$0.035。投资者预计在下一阶段将有14.3%的价格增长。随着预售持续获得动力,已筹集超过$15.85百万。与大多数只是短期炒作的代币不同,Mutuum Finance正成为一个以实用为重点的选择,具有更多价值潜力,因此对那些寻求不仅仅是价格波动的投资者来说是一个越来越好的选择。 Solana在$234附近维持涨势,投机持续 Solana(SOL)目前交易价格为$234.08,24小时交易区间在$234.42至$248.19之间,展示了近期趋势。该代币录得近13%的强劲七日涨幅,远超大多数同行,这得益于交易量增加和机构买入的支持。阻力位在$250-$260,支撑位似乎在$220-$230,因此这些是潜在突破或回调的重要水平。 然而,市场观察者认为,新的DeFi加密货币Mutuum Finance仍处于预售阶段,具有更多上涨潜力。 Mutuum Finance第6阶段预售 Mutuum Finance目前处于预售第6阶段,提供价格为$0.035的代币。预售进展非常快,投资者已筹集超过$15.85百万。该项目还期待在以太坊区块链上推出与美元挂钩的稳定币,用于便捷支付并作为长期价值的保存者。 Mutuum Finance是一个双重借贷、多用途的DeFi平台,同时使借款人和贷款人受益。它为零售以及...
分享
BitcoinEthereumNews2025/09/18 06:23