根据网络安全公司 Mandiant发布的一份报告,朝鲜一直在雇佣黑客通过“加密货币抢劫”来资助一些国家行动。
“该国的间谍活动反映了该政权的优先事项,目前可能集中在通过加密货币抢劫、针对媒体、新闻和政治实体、外交关系信息和核信息以获取金融资源。曾经飙升的 COVID-19 疫苗研究窃取行为略有下降。”
该报告详细介绍了该国的网络行动,以及其在侦察总局 (RGB) 中的结构——这是朝鲜的情报机构,类似于中央情报局或军情六处。它还揭示了自 2009 年以来一直在朝鲜境外活动的臭名昭著的黑客组织“Lazarus” 。
根据该报告,Lazarus 并不是一个单一的黑客组织,而是用来指代在朝鲜民主主义共和国以外开展活动的众多不同国家支持的黑客组织的总称。然而,这些不同的团体在不同的“部门”中运作,并肩负着独特的责任。其中一项职责是通过盗窃加密货币筹集资金。
最新的网络间谍活动
与 Lazarus 相关的黑客组织最近一直很活跃——从 2022 年 1 月上旬到 2 月中旬,他们一直在利用谷歌 Chrome 漏洞。
谷歌的威胁分析小组 (TAG) 在 3 月 24 日的一篇博客文章中表示,朝鲜国家支持的攻击组织—— “Operation Dream Job”和“Operation AppleJeus” ——自 2022 年 1 月上旬开始一直在利用“Chrome 中的远程代码执行漏洞” ,以进行各种黑客攻击和网络钓鱼攻击。TAG 的 Adam Weidemann 在博文中说:
“我们观察到针对美国组织的各类活动,这些组织涵盖新闻媒体、IT、加密货币和金融科技行业。其他组织和国家可能也已成为目标。”
该漏洞使黑客能够向上述行业的工作人员发送虚假的工作机会,诱使其访问流行求职网站——如 Indeed.com——的欺诈版本。漏洞工具包和网络钓鱼与 Operation Dream Job 中的类似。与此同时,另一个黑客组织一直在使用相同的漏洞工具包瞄准加密公司和交易所。
谷歌表示,大约 340 人已成为黑客组织的目标。它补充说,所有已识别的网站和域都已添加到其安全浏览服务中,以保护用户,并将继续监控情况。更多区块链消息,请关注下载区块天眼APP,全球区块链监管查询APP。
Lazarus针对金融服务、加密货币
多年来,与 Lazarus 有关联的黑客组织一直在进行对加密货币公司和传统银行的各种黑客攻击。一些值得注意的黑客攻击包括 2016 年孟加拉国银行网络抢劫以及2017 年各种与加密货币相关的攻击。
专注于金融服务攻击的主要黑客组织是 APT38,它是臭名昭著的 SWIFT 黑客攻击的幕后黑手,包括名为CryptoCore或“Open Password”的子团体。
这些黑客攻击中的大多数已经取得了成功——据估计,黑客已经为朝鲜筹集了超过 4 亿美元。联合国的一项调查得出结论,这些网络抢劫的收益已被用于资助这个隐士国家的弹道导弹计划。
注:原文来源于cryptoslate,由Carole编译,英文版权归原作者所有。

