加密税务与合规 加密初创公司与风险投资

北韓的新黑客行動:通過開源代碼竊取數據

加密税务与合规 加密初创公司与风险投资
North Korea’s new hack: stealing data via open-source code

本文探討了北韓駭客集團拉撒路(Lazarus Group)使用開源代碼進行數據竊取的最新手法,對科技公司和開發者的影響,以及如何防範此類攻擊。

在數字化快速發展的當今世界,網絡安全成為各行各業不容忽視的重要課題。最近,北韓駭客集團拉撒路(Lazarus Group)採取了一種新的策略,通過嵌入惡意代碼的開源軟件來竊取開發人員和公司數據,造成了廣泛關注。 拉撒路集團以其在網絡犯罪領域的高超技術而聞名,特別是在加密貨幣盜竊方面。2023年,他們成功竊取了6億美元的虛擬貨幣,這一事件震驚了全球。然而,這一黑客集團的模式似乎正在轉變,從短期的資金掠奪轉向更為隱蔽和長期的數據竊取行動。 根據SecurityScorecard的研究,拉撒路集團最近啟動了一個名為「幻影電路」(Phantom Circuit)的軟件供應鏈滲透操作,作為這一行動的一部分,他們已經鎖定了233個顯著的目標,其中有100個在印度。

主要目標包括加密貨幣開發者、科技公司以及有開源項目的個人。 這一新策略顯示,拉撒路集團不僅僅依靠暴力攻擊來獲取資金,而是在尋求更持久和可持續的利潤來源。通過針對CoinProperty和Codementor等社區,他們利用從合法項目克隆的開源軟件,並在其中嵌入惡意代碼,悄然進入開發者的環境。 經過這些入侵後,竊取的數據中包括用戶憑據、身份驗證令牌和密碼等敏感信息,這些數據可能被用來進行情報收集,以支持北韓的地緣政治目標。這些信息的非法獲取對開發者和公司而言無疑是巨大的風險。 拉撒路集團通過使用GitLab等雲平台來進行他們的行動,這使得他們的惡意程序通過開源軟件被無意中安裝。

開發者通常信任這些開源包,因此常常無法察覺背後的危險。 SecurityScorecard的STRIKE安全調查小組發現,拉撒路集團利用了一套命令與控制系統來搜索、篩選和管理他們竊取的數據。這些數據最終會被上傳到Dropbox,利用雲存儲隱蔽地保護盜取的資料。 需要注意的是,拉撒路集團通常會將其流量重繞至Astrill VPN和俄羅斯代理,這使得他們的行蹤看似來自俄羅斯,而不是真正的操控者北韓。這一策略的轉變使其在網絡攻擊中變得更加隱秘和持久,可以更有效地進行長期的信息收集。 值得關注的是,相較於以往的攻擊模式,拉撒路集團現在的策略顯得更加危險。

在過去,他們的攻擊對象包括波蘭、墨西哥和孟加拉國的銀行,甚至在2014年對索尼公司數據的重大入侵,以及影響英國國民健康服務(NHS)和中國大學的全球性蠕蟲攻擊Wannacry。 此時的情況特別危險,因為這種攻擊方式很容易掩蓋自己的真實意圖。開發者需要加強供應鏈安全,這包括實施嚴格的代碼驗證過程和網絡流量監控,以加強偵測能力。 總而言之,隨著技術的進步,黑客的攻擊手法變得越來越複雜與隱蔽。拉撒路集團的最新行動提醒我們,無論是大型科技公司還是個別開發者,都必須加強自身的防護措施,以減少潛在的安全風險,確保他們的數據和資產不受威脅。在這樣的背景下,提高公眾對網絡安全理念的認識,讓更多人了解如何防範這些日益嚴峻的网络攻撃,將是未來必要的努力方向。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
Pi Network Coin Set For OKX Exchange Debut - Evrim Ağacı
2025年02月23号 00点58分39秒 Pi网络币即将在OKX交易所首次亮相

本文将深入探讨Pi网络币的特点、技术背景以及其在OKX交易所首次上市的重要性,分析其潜在影响及未来发展方向。

Pi Network Mainnet Launch Sparks Excitement And Volatility - Evrim Ağacı
2025年02月23号 00点59分09秒 Pi Network主网发布引发热潮与波动

探索Pi Network主网的推出,了解其对加密货币市场的影响,用户如何参与以及未来的潜力。

Will The Pi Network Mainnet Ever Launch? - CryptoManiaks
2025年02月23号 00点59分34秒 Pi Network主网会否发布?

探讨Pi Network主网的发布前景及其对加密货币市场的影响。

Bybit gehackt: Lazarus stiehlt 1,4 Milliarden US-Dollar
2025年02月23号 01点02分12秒 Bybit交易所遭黑客攻击:拉扎鲁斯集团窃取14亿美元的惊人内幕

本文深入分析了Bybit交易所的安全漏洞,以及黑客拉扎鲁斯集团如何成功窃取14亿美元的数字资产,探讨事件的影响及对加密货币市场的启示。

10x Gains? Experts Pick 3 Utility Altcoins for a $250 to $25,000 Portfolio in 2025 - Analytics Insight
2025年02月23号 01点02分46秒 2025年潜力十倍的三大实用型山寨币投资选择

本文探讨了三种具有潜力的实用型山寨币,适合在2025年以250美元起步,目标价值达到25,000美元的投资组合,帮助投资者抓住市场机会。

Coinbase says SEC will drop case that 'could have killed the crypto industry in America' - WENY-TV
2025年02月23号 01点03分27秒 Coinbase 与 SEC 争议:加密货币行业的未来可能迎来转机

Coinbase 宣布美国证券交易委员会(SEC)可能会撤销一起对其不利的案件,这一消息给本土加密货币行业带来振奋,并可能改变整个市场的未来发展方向。

SEC Staff Has 'Agreed in Principle' to Drop Lawsuit Against Coinbase, Company Says
2025年02月23号 01点04分12秒 SEC同意原则上撤销对Coinbase的诉讼:加密货币交易平台的胜利

Coinbase宣布,美国证券交易委员会(SEC)工作人员原则上同意撤销针对其的诉讼,这标志着加密货币行业的重大进展。本文分析了这一决定的背景、影响以及Coinbase如何在法律斗争中保护客户权益。