加密税务与合规

北朝鲜黑客采用ClickFix攻击手段瞄准加密货币公司

加密税务与合规
North Korean hackers adopt ClickFix attacks to target crypto firms

本文探讨了北朝鲜黑客集团如何通过ClickFix攻击手段,针对加密货币行业的求职者进行恶意软件的传播,揭示这一新的网络威胁及其潜在影响。

随着加密货币行业的快速发展,网络安全威胁不断演变,尤其是来自国家级黑客的攻击。最近,北朝鲜著名的黑客组织Lazarus集团采取了新的策略,使用名为ClickFix的攻击手法,专门针对加密货币公司的求职者。这一转变标志着对之前‘传染面试’活动的延续和升级,对整个加密行业的安全构成了新的挑战。 根据网络安全公司Sekoia的报告,Lazarus集团通过创建虚假的求职网站,吸引那些寻求在中心化金融(CeFi)行业中找工作的人员。在这些网站上,黑客们利用伪造的错误提示,诱使目标执行PowerShell命令,从而下载并执行恶意软件。 ClickFix攻击手段是一个相对新颖的策略,其工作原理是生成假错误信息,声称用户在查看内容时遇到问题。

为了“解决”这些问题,用户被引导运行带有恶意命令的脚本,这样一来,恶意软件便潜入了他们的系统。Lazarus集团采取这一手法,可能是为了评估各种攻击方式的有效性,同时在同一时间进行不同的攻击。 在ClickFix攻击中,Lazarus集团开始从以前主要针对开发者和程序员转向更广泛的非技术岗位,例如企业发展和市场经理。在这种攻击方式中,受害者通常会在LinkedIn等社交平台上接到远程面试的邀请,并被引导至一个伪造的、看似合法的网站。这些网站使用ReactJS构建,包含联系表单和开放式问题,并要求受害者提交视频自我介绍。 然而,当目标试图录制视频时,假错误信息会出现,声称摄像头驱动存在问题,并提供解决方案。

这些解决方案根据浏览器的用户代理(User-Agent)传递不同的操作系统指令,支持Windows和macOS。受害者被要求在命令提示符(CMD)或终端(Terminal)中运行特定的命令,这导致他们感染一种名为‘GolangGhost’的后门程序,并通过修改注册表和LaunchAgent plist文件实现持久化。 一旦成功感染,GolangGhost会连接到其指挥和控制服务器(C2),并登记新感染设备的独特机器ID,等待进一步指令。该恶意软件拥有执行文件操作、执行Shell命令、盗取Chrome浏览器的cookie、浏览历史和存储密码的能力,同时还可以收集系统元数据。 针对这种新型攻击方式,组织和个体必须保持警惕,确保在下载或执行任何东西之前,始终验证面试邀请的真实性。此外,网络安全专家建议绝不要在Windows命令提示符或macOS终端中执行任何从互联网复制的代码,尤其是如果您不完全理解其作用。

Sekoia还分享了一些Yara规则,帮助组织在其环境中检测和阻止ClickFake活动,同时提供最新Lazarus活动的所有安全事件指标。这一系列的新策略不仅表明Lazarus集团的攻击手法正在多样化,同时也提醒所有与加密货币行业有关的机构需要增强自身的网络防御能力。 总的来说,北朝鲜黑客使用ClickFix攻击手段的最新动态,为加密货币行业的招聘和人事管理增添了新的复杂性。随着网络攻击的不断演变,企业不仅要关注市场机会,更要把网络安全放在重要的战略位置。通过提升员工的安全意识和技术更新,组织可以更好地防范来自敌对黑客的威胁,保护公司的资产和声誉。 未来,组织还需要不断监测新的网络攻击趋势并进行相应的安全培训,以确保在这个快速变化的技术环境中保持领先地位。

只有这样,加密货币行业才能在保证安全的前提下,实现可持续发展与创新。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
North Korean hackers cash out £300,000,000 after billion-pound crypto heist
2025年04月04号 07点27分35秒 北朝鲜黑客成功套现3亿英镑:揭秘十亿英镑加密货币盗窃案

本文探讨了北朝鲜黑客团体如何在对ByBit交易所进行历史性盗窃后成功套现3亿英镑,分析了他们的手法及其对全球加密货币市场的影响。

UN probing 58 alleged crypto heists by North Korea worth $3 billion
2025年04月04号 07点28分31秒 联合国调查北朝鲜潜在30亿美金的58起加密货币盗窃案

本文探讨了联合国就北朝鲜涉嫌进行的58起加密货币盗窃案的调查情况,这些盗窃案据称价值高达30亿美金,包括主要黑客组织和他们的攻击手法,以及对国际安全的影响。

North Korea’s Lazarus Group Transitions Focus from Banks to Cryptocurrency Firms, Linked to Multiple High-Profile Thefts
2025年04月04号 07点29分28秒 朝鲜黑客组织Lazarus集团从银行转向加密货币:揭示多起高调盗窃事件

本文深入探讨了朝鲜的Lazarus集团如何从传统银行转向加密货币交易平台进行攻击,并关联了多起显著的网络盗窃事件。这种转变不仅反映了安全漏洞的加剧,也提示了金融科技在未来可能面临的威胁。

North Korean hackers cash out hundreds of millions from $1.5bn ByBit hack
2025年04月04号 07点30分58秒 北朝鲜黑客从15亿美元ByBit黑客攻击中套现数亿美元

本文探讨了北朝鲜黑客如何成功从由ByBit交易所遭受的黑客攻击中套现数亿美元,揭示其背后的技术手段及对全球加密货币市场的影响。

Crypto skeptics have been debating online for years. Now they’re organizing. - NBC News
2025年04月04号 07点31分42秒 加密货币怀疑论者的崛起:为什么他们现在开始组织

探讨加密货币的怀疑论者如何在网络上进行辩论,并解释他们如何开始组织起来以对抗日益增长的区块链和加密货币支持者。

Convenience fee for app-based Aato rides to be finalised soon - StartupNews.fyi
2025年04月04号 07点32分29秒 Aato打车应用即将确定便利费用:影响与展望

本文探讨Aato打车应用即将推出的便利费用,将考量其对用户和市场的影响,以及如何优化打车体验。

Privacy Pools launch on Ethereum, with Vitalik demoing the feature - Crypto Adventure
2025年04月04号 07点33分13秒 以太坊上隐私池的推出与Vitalik的现场演示

深入探讨以太坊上隐私池的功能和潜力,以及Vitalik对这一创新特性的演示和它可能对区块链隐私的影响。