NFT 和数字艺术

朝鲜黑客设立美国空壳公司,针对加密货币开发者展开网络攻击

NFT 和数字艺术
North Korean Hackers Set Up US Shell Companies to Target Crypto Developers: Report

朝鲜黑客通过设立美国空壳公司,利用虚假招聘手段向加密货币开发者传播恶意软件,暴露出全球网络安全体系的重大漏洞,同时也引发了业界对数字货币安全风险的广泛关注。

近年来,随着加密货币市场的快速发展,全球范围内数字资产的交易和管理愈发频繁,这也使得加密货币开发者成为黑客攻击的重点目标。近期,一份由知名网络安全公司Silent Push提供的报告揭示,朝鲜黑客组织通过在美国设立空壳公司,伪装成合法雇主,以虚假招聘为手段,向加密货币开发者部署恶意软件。此类手法体现了国家层级黑客组织利用复杂伪装和社会工程攻击技术进行网络间谍与窃密的高超策略,也暴露了当前全球商务登记系统和网络安全保护机制的不足。 据报道,这些空壳公司包括位于新墨西哥州的Blocknovas LLC和纽约的Softglide LLC,两家公司均以伪造的身份信息注册,地址虚假,甚至所列的实际办公地点仅为空地。利用这些身份信息,朝鲜攻击者通过LinkedIn等职业社交平台发布招聘信息,吸引加密货币领域的技术人才参与所谓的面试过程。面试过程中,受害者会被诱导下载带有恶意代码的文件,这些文件被伪装成技术测评软件或者招聘相关工具,一旦安装即能远程窃取敏感信息并进一步植入后门,获取受害者的系统控制权。

Silent Push的分析确认,这次攻击行动属于朝鲜著名的国家级黑客组织“Lazarus Group”的子小组操作,该组织以高复杂度的网络攻击闻名,曾多次发动针对金融机构和加密货币平台的网络盗窃和间谍活动。除了此轮空壳公司伪装手法外,Lazarus Group还频繁利用各种面向加密货币行业的骗局手段,比如假扮大型交易平台如Coinbase、Tether等进行虚假招聘,诱骗营销及业务人员参与,扩展其攻击面。值得注意的是,曾被认为是迄今最大规模之一的加密货币盗窃案——2021年Axie Infinity的Ronin Bridge被盗取高达6.25亿美元资金,也是由朝鲜黑客利用伪造的招聘信息为切入口发动的。 这次事件不仅展现了朝鲜网络攻击团队的高度组织化和隐蔽能力,也凸显了美国相关机构在审查公司注册信息方面存在的漏洞。Blocknovas LLC的域名已被联邦调查局(FBI)查封,官方公告指出该网站曾被用作诈骗求职者并散布恶意软件的工具。Softglide LLC的注册过程更加隐秘,它是通过纽约水牛城的一家税务服务公司完成注册,增加了溯源难度。

除了这两家公司之外,一个名为Angeloper Agency的实体也被牵涉其中,但尚未在美国正式注册,这显示出朝鲜黑客通过多层次和多渠道布局攻击网络的策略。 此类基于空壳企业设立的网络攻击手法反映出当前国际网络安全环境的严峻态势。尤其是在加密货币领域,虚拟资产的匿名性和跨国交易的便捷性不断吸引黑客组织瞄准相关从业人员,利用其技术漏洞和社会关系链实行精准攻击。此外,招聘平台及职业社交媒体已成为网络犯罪的温床,攻击者通过模拟官方企业形象,获取受害者信任后实施远程植入和数据窃取。 因应这一趋势,加密行业的安全防护措施亟需加强。业内专家指出,应强化开发团队的网络安全意识,严格核验雇主身份信息,不轻信来源不明的招聘邀约。

同时,在技术层面,使用多因素认证、终端安全检测以及行为分析技术对可能的恶意访问进行拦截和追踪。企业和开发者应高度警惕通过邮件、社交媒体等渠道的求职诱骗,避免下载安装不明软件并及时更新安全补丁。 对政府与监管层面而言,应完善企业注册审查体制,引入更严格的身份验证和资质审查规则,防范空壳企业的非法利用。跨国协作在打击网络犯罪中同样关键,尤其是在共享信息和追踪网络攻击源头方面,加大国际合作力度能够有效削弱境外黑客组织的攻击频率及影响力。 此外,用户教育亦不可忽视,加密货币社区、行业协会及媒体平台需积极推广安全防范知识,普及辨别虚假招聘和诈骗行为的技巧,提高整体行业的安全防护水平。 随着数字资产和区块链技术的持续普及,网络安全形势将更加复杂严峻。

朝鲜黑客利用非法空壳公司开展针对性攻击,凸显出国家支持的网络力量在全球信息安全生态中的挑战性与危险性。加密货币开发者和企业必须时刻保持警惕,增强自身防护能力,建立完善的安全机制,以应对未来潜在的威胁和风险。 总结来看,朝鲜黑客组利用美国空壳公司实施针对加密行业的网络攻击事件,既是对全球数字经济安全的严重警示,也是对现有监管框架和防御体系的有力挑战。只有通过技术创新、严格监管及国际合作的多重手段综合施策,才能有效遏制此类跨国网络犯罪活动,保障数字资产领域的健康稳定发展。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
Ceva Logistics to acquire logistics provider in Turkey
2025年05月14号 09点09分10秒 Ceva物流收购土耳其物流供应商,提升区域物流竞争力

Ceva物流宣布收购土耳其Borusan Tedarik,凭借扩大仓储规模和多元化服务,进一步巩固其在土耳其及全球物流市场的地位,助力企业实现全球供应链优化与高效管理。

The code player – beautiful code typed in real time
2025年05月14号 09点10分08秒 The Code Player:实时演示引领美丽代码的魅力探索

深入探讨The Code Player如何通过实时代码演示带给开发者和设计师新颖的学习体验,助力掌握HTML5、CSS3、JavaScript等前端技术,提升网页设计与开发能力。

Unauthorized experiment on CMV involving AI-generated comments
2025年05月14号 09点10分46秒 未授权实验对CMV影响的深度剖析及AI生成评论的争议

本文深入探讨了未经授权的实验在CMV(细胞巨核病毒)研究中的应用,特别是涉及利用人工智能生成评论的伦理和技术挑战,揭示了这一领域的发展动态和潜在风险。

StockPredictAI
2025年05月14号 09点11分34秒 StockPredictAI:引领智能股市预测新时代的利器

人工智能技术在金融领域的应用日益广泛,StockPredictAI作为一款先进的股票预测工具,凭借强大的数据分析能力和智能算法,帮助投资者更精准地洞察市场动态,实现科学决策。本文深入探讨StockPredictAI的独特优势和使用价值,助力投资者在复杂多变的证券市场中立于不败之地。

Rss2remarkable – Script to make RSS feeds readable on your reMarkable tablet
2025年05月14号 09点15分45秒 开启阅读新体验:使用rss2remarkable脚本将RSS订阅内容完美呈现在reMarkable平板上

介绍rss2remarkable脚本的功能及使用方法,帮助用户轻松将RSS订阅内容转化为PDF并上传至reMarkable电子墨水平板,实现高效、便捷的离线阅读体验。本文详细分析了配置步骤、使用技巧以及脚本的实际应用场景。

Slinky-Coil Dipole (2021)
2025年05月14号 09点17分14秒 弹簧线圈偶极天线探索:轻巧便携的多频段无线电利器

弹簧线圈偶极天线以其紧凑设计和良好的多频段特性,在无线电爱好者和便携应用中备受青睐。结合线圈的电感特性和传统偶极天线的优势,弹簧线圈偶极天线为有限空间的无线电通讯提供了灵活而高效的解决方案。本文深入解析了弹簧线圈偶极天线的结构原理、制作方法、调谐技巧及实际应用,带您全面了解这一独特天线的潜力。

Show HN: GitMCP adds an in-browser chat for any GitHub repo docs
2025年05月14号 09点18分12秒 GitMCP:为GitHub仓库文档引入全新浏览器内聊天功能

GitMCP创新性地为GitHub仓库提供内嵌聊天功能,极大提升开发者与文档交互的效率与便利性,实现AI助理无缝集成,助力开发体验升级。本文深入解析GitMCP的核心特点、应用场景及未来发展潜力。