研究:朝鲜黑客利用虚假工作机会入侵云系统,今年已窃取16亿美元的加密货币

   日期:2025-08-12     作者:j4o0a       评论:0    移动:http://nu1ol.zybear.com/mobile/news/4153.html
核心提示:PANews 8月5日消息,据Decrypt报道,根据Google Cloud与网络安全公司Wiz的研究,朝鲜黑客组织正通过虚假IT职位邀约渗透云系统,

PANews 8月5日消息,据Decrypt报道,根据Google Cloud与网络安全公司Wiz的研究,朝鲜黑客组织正通过虚假IT职位邀约渗透云系统,预计2025年已窃取价值16亿美元加密货币。研究显示,代号UNC4899的黑客团队(又称TraderTraitor,Jade Sleet或Slow Pisces)通过社交媒体假扮招聘方,诱使目标企业员工运行恶意程序,成功入侵谷歌云和AWS系统并劫持加密货币交易主机。Wiz表示,TraderTraitor代表的是某种类型的威胁活动,而非某个特定的团体,朝鲜支持的实体Lazarus Group、APT38、BlueNoroff和Stardust Chollima都是典型的TraderTraitor攻击的幕后黑手。

该攻击模式自2020年持续进化:早期使用JavaScript构建恶意加密应用,2023年引入开源代码漏洞利用,2024年重点针对交易所云基础设施实施攻击,包括造成日本DMM Bitcoin 3.05亿美元损失的入侵事件。专家指出,朝鲜黑客率先采用AI技术生成钓鱼邮件和恶意脚本,其攻击团队规模可能达数千人。

 
特别提示:本信息由相关用户自行提供,真实性未证实,仅供参考。请谨慎采用,风险自负。

举报收藏 0打赏 0评论 0
 
更多>同类最新资讯
0相关评论

相关文章
最新文章
推荐文章
推荐图文
最新资讯
点击排行
{
网站首页  |  关于我们  |  联系方式  |  使用协议  |  隐私政策  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报  |  鄂ICP备2020018471号