外媒:与朝鲜有联系的威胁行为者从加密货币交易所窃取了17亿美元

全球网络安全资讯2022-01-03 12:37:20

与朝鲜有联系的APT组织被怀疑是针对加密货币交易所的一些最大网络攻击的幕后黑手。据韩国媒体《朝鲜日报》(Chosun)报道,在过去五年中,朝鲜威胁行为者从多家交易所窃取了价值约17亿美元(2万亿韩元)的加密货币。

据当地媒体报道,美国联邦检察官认为,朝鲜政府认为加密货币是一项长期投资,并且正在通过非法活动积累加密资金。

在《朝鲜日报》引用的一份机密报告中,美国国家情报局(DNI)发现,朝鲜正在通过网络犯罪为其"优先政策"提供资金,例如核和导弹发展。政府专家注意到,民族国家行为者不会立即兑现所有被盗的加密货币以创建加密基金储备。

"援引美国网络安全和基础设施安全局(CISA)的话报道,世界上所有银行都成为朝鲜网络攻击的目标。它还报道说,朝鲜正在犯下网络犯罪分子,例如从大国窃取国防机密,使用勒索软件窃取资金,劫持加密货币以及将犯罪收益"洗钱"成加密货币。

"然后,引用美国和联合国安理会的调查结果,估计金正恩政权从网络犯罪中获得的欺诈性利润已经达到23亿美元(约合2.7万亿韩元)。

该报告指出,与朝鲜有关的攻击利用AppleJeus恶意软件窃取加密货币。据彭博社报道,自2018年以来,多个版本的Apple Zeus已被用于针对30个国家实体的攻击,根据联合国和美国的调查,在2019年至2020年11月之间,朝鲜黑客通过该计划窃取了3.164亿美元的加密货币。3800亿。

据《朝鲜日报》报道,由于国际制裁将朝鲜每年从煤炭出口中赚取的资金限制在4亿美元(约合4800亿韩元),朝鲜对网络犯罪的依赖将会增加。

朝鲜日报
本作品采用《CC 协议》,转载必须注明作者和本文链接
朝鲜有联系的威胁行为者是针对加密货币交易所的一些最大网络攻击的幕后黑手。
安全威胁情报周报
2022-01-08 07:00:40
恶意Telegram安装程序分发Purple Fox恶意软件 近日,一个桌面版的恶意 Telegram 安装程序正在分发 Purple Fox 恶意软件,以在受感染设备上安装更多恶意负载。尚不清楚恶意软件的分发方式,但冒充合法软件的类似恶意软件活动已通过 YouTube 视频、论坛垃圾邮件和可疑软件站点分发。
德国网络安全公司DCSO发现了2024年1月上传到VirusTotal的恶意软件样本,据信该样本是针对俄罗斯外交部(MID)的与朝鲜相关活动的一部分。该恶意软件被认为是KONNI,这是一款自2014年以来使用的朝鲜关系工具。
英国和韩国机构警告称,与朝鲜有关的 APT Lazarus 正在利用 MagicLine4NX 零日漏洞进行供应链攻击,MagicLine4NX是由韩国Dream Security公司开发的联合证书计划。它使用户能够使用联合证书执行登录并对交易进行数字签名。用户可以将该软件与各种应用程序集成,例如网络浏览器、电子邮件客户端和文件浏览器程序。
研究人员发现了两起与朝鲜有关的妥协事件,即黑客破坏了敏感的内部IT基础设施,包括一个特定的电子邮件服务器。研究人员在对疑似朝鲜APT的活动进行日常监测时发现了黑客行为。根据泄露的电子邮件,这家俄罗斯公司于2022年5月发现了入侵事件。2022年5月中旬,大约在俄罗斯否决联合国决议对朝鲜发射可能携带核武器的洲际弹道导弹实施新制裁的一周前,受害者组织在内部标记了入侵行为。
朝鲜黑客国家队经常攻击外国对手以盗取资金。
据观察,朝鲜 Kimsuky 黑客组织在全球范围的网络间谍活动中使用了新版本的侦察恶意软件,现在称为“ReconShark”。Sentinel Labs 报告称,威胁行为者扩大了目标范围,现在瞄准美国、欧洲和亚洲的政府组织、研究中心、大学和智库。侦察鲨鱼 ReconShark 被 Sentinel Labs 分析师认为是 Kimsuky 的“BabyShark”恶意软件的演变,APT43也部署了该恶意软件,APT43是一个针对美国组织的重叠朝鲜网络间谍组织。ReconShark 滥用 WMI 收集有关受感染系统的信息,如正在运行的进程、电池数据等。
近日,浙江嘉兴警方成功破获了一起侵犯著作权、非法获取计算机信息系统数据案件,打掉了一个以从事非法影视网站服务牟利的犯罪团伙,抓获犯罪嫌疑人10人。这一奇怪的情况引起了网安民警的警觉。蒙在鼓里的购买者由于涉及买家人数众多,遍及全国各地,调查取证难度较高。嘉善警方立即着手开展证据收集,以鹿某、胡某、郭某等人为首的犯罪团伙逐渐浮出水面。经审讯,鹿某、胡某、郭某等人对犯罪事实供认不讳。
安全公司发现了一个恶意软件,被称为“RustBucket”,通过一个名为“内部PDF查看器”的应用程序到达你的设备。有趣的是,只有当它运行正确的PDF文件时,它才会尝试用完整的攻击感染Mac,可能是为了防止安全研究人员和防病毒软件发现。如果你使用恶意的PDF查看器打开,用户将看到一份9页的文件,内容是一家风险投资公司希望投资不同的科技初创公司。
全球网络安全资讯
暂无描述