您现在的位置是:人工智能 >>正文
朝鲜黑客攻击deBridge加密货币平台
人工智能86人已围观
简介DeBridge 是一个用于跨链互操作性和流动性转移的去中心化标准,deBridge Finance是基于deBridge的跨链平台,可以桥接任意区块链资产,并在真正去中心化的基础设施之上构建新型跨链 ...

DeBridge 是朝鲜一个用于跨链互操作性和流动性转移的去中心化标准,deBridge Finance是黑客货币基于deBridge的跨链平台 ,可以桥接任意区块链资产,攻击并在真正去中心化的加密基础设施之上构建新型跨链互操作性应用程序 。8月4日,平台研究人员发现朝鲜黑客组织Lazarus尝试从deBridge Finance跨链平台窃取加密货币。朝鲜
事件分析攻击者以deBridge Finance联合创始人Alex Smirnov的黑客货币名义发送邮件给deBridge Finance员工,称邮件中分享了关于薪资变化的攻击新信息。
事实上 ,加密这是亿华云平台一份钓鱼邮件。攻击者使用钓鱼邮件诱使公司员工启动恶意软件 ,朝鲜恶意软件可以从Windows系统收集各种信息 ,黑客货币并且含有其他恶意代码用于攻击的攻击其他阶段。

图 钓鱼邮件
邮件发送给了多个员工,加密邮件中包含一个明文‘New Salary Adjustments’的平台HTML文件(伪装为pdf文件)和Windows快捷方式文件(伪装为含有密码的明文文本文件) 。

图 钓鱼邮件中的虚假pdf和文本文件
点击伪装的pdf文件后会打开一个云存储位置,该位置提供了一个包含pdf文件的密码保护压缩文件,受害者用户需要点击文本文件获取密码。
Smirnov解释说,服务器租用LNK文件会在命令行执行以下命令,并从远程位置提取payload:

图 提取恶意脚本的命令
脚本会显示内容“pdf password: salary2022” ,同时会检查被入侵的系统是否安装ESET、腾讯 、Bitdefender的安全防护解决方案。

图 检查杀毒软件的脚本
如果检查未发现安装了以上安全防护软件,生成的恶意文件就会保存在开始菜单以确保驻留。恶意软件就可以实现驻留 ,并发送请求给攻击者控制的命令和控制服务器等待进一步指令 。高防服务器
在这一阶段 ,攻击者会收集受感染系统的信息 ,包括用户名 、操作系统 、CPU 、网络适配器 、运行的进程等信息。Smirnov称攻击中使用的恶意软件只被少数反病毒软件成功标记。
与朝鲜Lazarus黑客组织有关研究人员分析发现该攻击中使用的基础设施和文件名与之前朝鲜Lazarus黑客组织的攻击活动有交叉。
今年7月,PWC和Malwarebytes的云计算研究人员发现了一起Lazarus的攻击活动——CryptoCore/CryptoMimic ,使用了相同的文件名或类似的文件名。

BleepingComputer 发现今年3月,有相同的攻击活动还攻击了加密货币交易平台——Woo Network,使用的垃圾邮件伪装成来自Coinbase的工作offer。虽然使用的文件名不同,但是攻击者都使用PDF伪装恶意文件 ,并诱使受害者执行恶意文件 。模板下载
在对deBridge和Woo Network的攻击中,黑客都使用针对Windows系统的恶意软件。如果检测到是macOS操作系统,受害者就会收到一个含有真实PDF文件的zip文件 。

图 Lazarus向非Windows用户发送的真实PDF文件
朝鲜黑客组织Lazarus主要聚焦于攻击区块链和加密货币主题的公司 。常使用社会工程技巧入侵受害者计算机,然后尝试窃取用户加密资产。Lazarus黑客组织曾从Ronin network bridge窃取价值6.2亿美元的以太币。
本文翻译自:https://www.bleepingcomputer.com/news/security/debridge-finance-crypto-platform-targeted-by-lazarus-hackers/
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/756e999234.html
相关文章
瑞数信息再度入选Gartner中国云安全资源池代表厂商
人工智能近日,Gartner发布报告《2023中国云安全资源池创新洞察》Innovation Insight for Cloud Resource Pools in China,2023),瑞数信息继2022 ...
【人工智能】
阅读更多银行木马SOVA卷土重来,或可发起勒索攻击
人工智能据infosecurity消息,肆虐Android平台的银行木马 SOVA 卷土重来,和之前相比增加了更多的新功能,甚至还有可能进行勒索攻击。8月11日,安全公司 Cleafy 对SOVA木马进行细致 ...
【人工智能】
阅读更多积极实施战略转型 Akamai赋能企业“安全出海”
人工智能近年来,由于疫情的影响,全球数字化进程不断加速,在这机遇与挑战并存的时刻,网络安全成为企业面临的重要挑战。对于“出海”企业来说,提高“免疫力”保护自己,顺利“起航出海”更是重中之重。“安全出海”挑战重 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)
- 以miss定制版黑轴怎么样?(打造专属个性化机械键盘)
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- BugooG1(探索BugooG1的卓越性能和创新设计)
- 一加系统和OPPO系统的优劣比较(一加系统与OPPO系统的性能、功能及用户体验对比)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌) 企业服务器云服务器香港物理机亿华云网站建设源码库b2b信息平台