朝鮮黑客組織通過虛假招聘滲透雲系統 2025年或竊16億美元加密貨幣

robot
摘要生成中

【鏈文】8月5日消息,根據Google Cloud與網路安全公司Wiz的研究,朝鮮黑客組織正通過虛假IT職位邀約滲透雲系統,預計2025年已竊取價值16億美元加密貨幣。研究顯示,代號UNC4899的黑客團隊(又稱TraderTraitor,Jade Sleet或Slow Pisces)通過社交媒體假扮招聘方,誘使目標企業員工運行惡意程序,成功入侵谷歌雲和AWS系統並劫持加密貨幣交易主機。Wiz表示,TraderTraitor代表的是某種類型的威脅活動,而非某個特定的團體,朝鮮支持的實體Lazarus Group、APT38、BlueNoroff和Stardust Chollima都是典型的TraderTraitor攻擊的幕後黑手。

該攻擊模式自2020年持續進化:早期使用JavaScript構建惡意加密應用,2023年引入開源代碼漏洞利用,2024年重點針對交易所雲基礎設施實施攻擊,包括造成日本某交易平台3.05億美元損失的入侵事件。專家指出,朝鮮黑客率先採用AI技術生成釣魚郵件和惡意腳本,其攻擊團隊規模可能達數千人。

CLOUD1.03%
AWS3.35%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 3
  • 分享
留言
0/400
PessimisticOraclevip
· 4小時前
钱也能偷 牛啊
回復0
农场跳跃者vip
· 4小時前
被黑得这么惨还无能为力
回復0
Lonely_Validatorvip
· 4小時前
又又又黑我链?晕
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)