朝鲜黑客使用假网站,电报组织窃取加密货币

根据卡巴斯基实验室的最新研究,臭名昭著的拉撒路组织使用“增强功能”攻击加密货币业务。自2018年以来,该公司一直在追踪被称为“ Applejues行动”的网络盗窃活动,据其报告,包括英国,中国,波兰和俄罗斯在内的世界各地的受害者都受到了影响。

黑客使用了古老的技巧,即在伪造的加密货币网站和与该网站相对应的Telegram上创建伪造的交易组。该报告指出:

“我们在调查假冒网站的基础架构时发现了几个仍在线的假冒网站。他们创建了假的以加密货币为主题的网站,但远非完美,而且大多数链接都无效。”

资料来源:卡巴斯基

资料来源:卡巴斯基

该网站和该组织上遍布恶意链接,这些链接可帮助黑客感染用户的设备并获取其数据。

资料来源:卡巴斯基

资料来源:卡巴斯基

臭名昭著的组织正在使用先进的技术和方法来提高质押,根据研究,这种攻击将继续。

“自AppleJeus行动首次面世以来,我们可以看到,随着时间的流逝,作者已经大大改变了他们的作案手法。我们认为对加密货币业务的这种攻击将继续并变得更加复杂。”

Lazarus Group一直是黑客社区中的知名人物之一。自2018年以来,它们曾在多次袭击中被命名。据专家称,针对加密货币一直是朝鲜的一贯趋势,因为朝鲜提供了“金融生命线”,以摆脱严峻的经济制裁和核武器的融资发展。根据凯拉·伊泽曼(Kayla Izeman)在出版物中的声明,利用加密货币可以使朝鲜与世界其他地区进行交易,从而规避旨在遏制其扩散融资的制裁措施。

AMBCrypto与Telegram取得了联系,并将对该文章进行更新。

资讯来源:由0x资讯编译自AMBCRYPTO。版权归作者所有,未经许可,不得转载
提示:投资有风险,入市需谨慎,本资讯不作为投资理财建议。请理性投资,切实提高风险防范意识;如有发现的违法犯罪线索,可积极向有关部门举报反映。
你可能还喜欢