加密钱包与支付解决方案 行业领袖访谈

朝鲜黑客利用ClickFix手法传播BeaverTail恶意软件 劫持加密货币职位诈骗新手段

加密钱包与支付解决方案 行业领袖访谈
朝鲜黑客通过精心设计的ClickFix社工诱饵,针对加密货币及零售行业的市场营销和交易职位实施恶意攻击,利用BeaverTail恶意软件窃取信息,展现出持续迭代的攻击策略和技术演进,给网络安全带来新的挑战。

朝鲜黑客通过精心设计的ClickFix社工诱饵,针对加密货币及零售行业的市场营销和交易职位实施恶意攻击,利用BeaverTail恶意软件窃取信息,展现出持续迭代的攻击策略和技术演进,给网络安全带来新的挑战。

近年来,网络威胁不断升级,国家支持的黑客组织也日益活跃,其中朝鲜(简称DPRK)黑客团体尤为引人关注。近期安全研究人员发现,朝鲜相关威胁组织利用名为ClickFix的社交工程技术,针对加密货币领域的市场营销和交易岗位实施精心策划的恶意软件攻击,运用被称作BeaverTail的偷窃型恶意软件,展开了一场针对行业专业人才的网络诈骗活动。ClickFix策略本质上是通过制作虚假的招聘网站或在线评估系统,欺骗受害者输入指令或运行恶意脚本,从而实现恶意软件的部署。此次攻击不仅瞄准了软件开发者,更罕见地把目标扩展到加密及零售行业的非技术岗位,展现出朝鲜黑客对社会工程手段的多元化应用和持续进化。在这套攻击链中,受害者通常首先通过一个伪装成虚假招聘平台的网页被引导,该平台托管于Vercel等可信云服务,增强了诱饵的可信度和安全性。用户访问此网站时,会首先收集用户的公共IP地址,随后要求其进行视频面试自我评估,且网页会故意模拟非真实的摄像头或麦克风故障,以诱使用户通过运行特定的操作系统命令来"解决问题"。

这些命令实际上触发了BeaverTail恶意软件的下载与安装。BeaverTail以JavaScript编写,是一款信息窃取工具,旨在获取受害者计算机上存储的敏感信息,尤其是浏览器扩展数据。值得注意的是,这次变种版本针对浏览器扩展的目标数从以往的22款大幅缩减到8款,且仅针对Google Chrome浏览器,反映出攻击者在"精简"恶意功能,可能是为了提升隐蔽性和攻击成功率。更进一步,Windows版本BeaverTail利用密码保护的压缩包形式携带Python依赖库InvisibleFerret,后者是一种基于Python的后门程序,能够实现远程控制和数据窃取。采用密码保护档案是一项老牌技术手法,但此次是BeaverTail家族首次使用该方法交付负载,暗示威胁群体在持续完善其交付链,增强软件防检测能力。值得关注的是,此次活动依托ClickFix技术,却转而使用BeaverTail作为初始负载,而非其以往经常使用的GolangGhost或FlexibleFerret变体,透露了该组织在攻击策略上的战术调整。

这种转变可能是为了针对技术能力较弱的营销及交易类人才,使得受害群体更广泛,且由于公司内部通常没有安装专业软件开发工具,这种编译好的二进制文件更易执行。根据GitLab威胁情报分析,攻击活动虽然看似规模较小,且缺乏极致的社会工程技巧,可能还处于测试或侦查阶段,但已透露出朝鲜攻击者在操作上的灵活性和求变欲望。纵观整个Contagious Interview(又称Gwisin Gang)长期活动,BeaverTail及其相关InvisibleFerret后门持续成为北朝鲜黑客入侵链条中的重要组成部分。在过去几年中,BeaverTail曾多次通过伪造的npm软件包以及假冒的视频会议工具如FCCCall和FreeConference进行传播,表现出利用软件开发生态和常见工具进行横向渗透的能力。最新的攻击浪潮不仅扩展了目标岗位,也跨平台支持Windows、macOS及Linux系统,显示攻击态势的多元化和复杂化。北朝鲜黑客的持续活动不仅局限于此类职位诈骗。

由SentinelOne SentinelLabs和Validin联合调查发现,2025年初至今,Contagious Interview活动已以假冒上市公司如Archblock、Robinhood和eToro名义,攻击了超过230名加密货币岗位求职者。被攻击者收到的面试邀请往往附带恶意Node.js应用程序称为ContagiousDrop,伪装成更新程序或必备工具。该恶意程序根据受害者的操作系统和硬件架构进行定制,具备监控用户活动并在虚假技能评估启动时发送报警邮件的能力,显著提升攻击效果。更令人担忧的是,北朝鲜黑客还积极研究网络威胁情报(CTI)资源,借助VirusTotal、Validin和Maltrail等安全信息平台检测自身基础设施是否曝光或被发现,体现其极强的自我防御和快速部署新攻击基础设施的能力。换言之,这些攻击者更多倾向于快速替换被封或暴露基础设施,而非耗费大量资源维护已失效的攻击节点。此种策略体现出朝鲜黑客组织的灵活与高效,应对全球网络防御的压力与挑衅。

朝鲜黑客在网络间谍领域的根基深厚,早在2021年,谷歌和微软就公开披露,平壤支持的黑客曾通过假博客和社交账号针对安全研究员窃取漏洞利用代码。2024年以来,被称为ScarCruft(APT37)的朝鲜黑客进一步在目标群体和工具集上作出了战略调适,包括首次借助Rust语言开发具备强大隐蔽能力的CHILLYCHINO恶意软件,以及结合FadeStealer键盘记录、截图捕获和数据窃取能力的复合攻击。攻防对抗走势表明,该组织意图不仅限于传统的网络间谍活动,而开始涉足具备勒索性质的破坏行为,更加体现其灵活多变的威胁生态。类似地,由于Kimsuky(APT43)组织近期被曝出战术和工具细节,遂进一步加深了对朝鲜威胁态势的理解。最新披露显示,Kimsuky滥用GitHub托管基础设施,通过硬编码私人令牌调用PowerShell脚本盗取系统信息并窃取数据。同时亦以深度伪造技术制造虚假军事身份证,并利用邮件钓鱼活动针对韩国防务相关实体展开心理战和间谍活动。

这些高度复杂的攻击演变,充分展现了朝鲜黑客团体在社工、工具开发、跨平台部署及网络基础设施管理上的高超能力。面对这类威胁,企业和个人必须高度警惕招聘诱饵和虚假在线评估环节,加强安全意识并采取多层次防护策略。监控网络流量中异常访问带有ClickFix风格的诱饵页面及API请求行为,是识别此类攻击的重要线索。同时,强化邮件安全防护,对来自非可信来源的职位邀请保持警惕,能够在初期断绝攻击链。整体来看,朝鲜黑客利用ClickFix手法结合BeaverTail恶意软件的攻击模式,不仅新颖且针对性强,对目标产业链中的人才形成了隐蔽而高效的信息窃取威胁。随着攻击工具不断更新迭代,安全团队需持续关注威胁情报动态,紧密协作,共同筑牢防护网络,防范国家级网络间谍的侵袭。

未来,理解并揭露这类攻击手法的发展趋势,对于构建抵御高级持续威胁(APT)的防御体系、保障加密货币及金融科技产业链安全至关重要。 。

飞 加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币

下一步
探讨民主制度为何从未真正"老去",分析其不断适应变化、更新自我的内在机制以及对现代社会的重要意义,揭示民主制度长青的核心因素。
2026年01月22号 15点21分55秒 民主永葆青春:揭示民主制度持续发展的奥秘

探讨民主制度为何从未真正"老去",分析其不断适应变化、更新自我的内在机制以及对现代社会的重要意义,揭示民主制度长青的核心因素。

《他们以为自己是自由的》通过对纳粹德国普通民众的深入访谈,揭示了一段极权统治下逐步丧失自由的历史进程,反思个体在社会变迁中的责任与觉醒。本文带你深度解读这部经典著作,探索极权主义如何悄然侵蚀人心以及社会机制如何使人们逐渐麻木。
2026年01月22号 15点22分55秒 《他们以为自己是自由的》:探寻纳粹德国普通人的沉默与妥协

《他们以为自己是自由的》通过对纳粹德国普通民众的深入访谈,揭示了一段极权统治下逐步丧失自由的历史进程,反思个体在社会变迁中的责任与觉醒。本文带你深度解读这部经典著作,探索极权主义如何悄然侵蚀人心以及社会机制如何使人们逐渐麻木。

深入探讨中世纪至近现代英格兰皇家衣橱的历史背景、功能演变以及其在伦敦市区的重要遗迹和文化意义,揭示其作为王室个人物品存储与管理机构的独特角色。
2026年01月22号 15点24分02秒 皇家衣橱:中世纪英格兰王室的珍贵宝库与历史遗迹

深入探讨中世纪至近现代英格兰皇家衣橱的历史背景、功能演变以及其在伦敦市区的重要遗迹和文化意义,揭示其作为王室个人物品存储与管理机构的独特角色。

探讨美国人身份的多元定义,剖析文化认同、历史传承与现代社会观点的碰撞与融合,深入理解美国作为多元文化国家的独特性和挑战。
2026年01月22号 15点25分29秒 美国人的身份认同:文化、历史与现代的多重解读

探讨美国人身份的多元定义,剖析文化认同、历史传承与现代社会观点的碰撞与融合,深入理解美国作为多元文化国家的独特性和挑战。

深入探讨Libguides.blog如何成为连接知识资源与用户的重要平台,助力学术研究与信息获取的现代化进程,全面展示其独特价值与功能优势。
2026年01月22号 15点26分32秒 Libguides.blog:连接知识世界的桥梁

深入探讨Libguides.blog如何成为连接知识资源与用户的重要平台,助力学术研究与信息获取的现代化进程,全面展示其独特价值与功能优势。

随着智能手机应用生态日益复杂和隐私问题的愈发突出,一部分用户开始寻求不依赖传统电话功能的移动设备。他们希望获得便携的Linux系统手机,支持精准GPS定位,同时避免手机通信功能带来的干扰和隐私担忧,本文深入探讨这一需求与市场现状。
2026年01月22号 15点27分29秒 探索无电话功能的Linux手机:兼顾GPS与简洁设计的理想选择

随着智能手机应用生态日益复杂和隐私问题的愈发突出,一部分用户开始寻求不依赖传统电话功能的移动设备。他们希望获得便携的Linux系统手机,支持精准GPS定位,同时避免手机通信功能带来的干扰和隐私担忧,本文深入探讨这一需求与市场现状。

探讨Ubiquiti UNAS 2作为高性能网络附加存储设备的功能与优势,如何满足现代家庭和小型企业对数据存储与管理的需求,助力优化网络环境,提升工作效率。
2026年01月22号 15点29分32秒 深入解析Ubiquiti UNAS 2:家庭与小型企业的理想网络存储解决方案

探讨Ubiquiti UNAS 2作为高性能网络附加存储设备的功能与优势,如何满足现代家庭和小型企业对数据存储与管理的需求,助力优化网络环境,提升工作效率。