成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

朝鮮Lazarus組織BTC Changer攻擊活動

安全
Group-IB研究人員發現朝鮮黑客組織Lazarus的一起加密貨幣竊取攻擊活動——Lazarus BTC Changer。

Group-IB研究人員發現朝鮮黑客組織Lazarus的一起加密貨幣竊取攻擊活動——Lazarus BTC Changer。這是Lazarus 組織首次使用也JS嗅探器來竊取加密貨幣。在該攻擊活動中,Lazarus黑客還使用了與clientToken= 攻擊活動相同的基礎設施。

[[394701]]

2020年2月底,Group-IB研究人員發現Lazarus 開始使用一個clientToken= campaign 攻擊活動中使用的惡意JS 腳本的修改版本。新版本的JS 腳本中與原版本中具有相同的名字,但是銀行卡收集功能被替換成了加密貨幣竊取器,并開始攻擊接受比特幣支付的公司。Group-IB研究人員將新版本的惡意JS 腳本命名為Lazarus BTC Changer。攻擊活動將目的支付地址替換成了攻擊者的比特幣地址。

、圖1: Lazarus BTC Changer部分源代碼

為了保存惡意JS 文件,攻擊者使用被黑的網站luxmodelagency[.]com。還使用了受感染的網站中的內部JS 文件來保存惡意JS。

Lazarus BTC Changer攻擊活動分析

受感染的網站

在分析Lazarus BTC Changer時,研究人員發現了3個被黑的網站,其中2個與clientToken=攻擊活動的相同,分別是"Realchems" (https://realchems.com/) 和 "Wongs Jewellers"

(https://www.wongsjewellers.co.uk/)。

樣本

Lazarus BTC Changer將傳統JS 嗅探器中收集的銀行卡信息替換成了黑客所擁有的比特幣或以太坊地址。含有比特幣和以太坊地址的JS代碼如圖2所示:

圖2: 含有比特幣和以太坊地址的Lazarus BTC Changer樣本

比特幣交易分析

研究人員從Lazarus BTC Changer樣本中提取了攻擊者用來接收竊取資金的4個加密貨幣地址:

  • 0x460ab1c34e4388704c5e56e18D904Ed117D077CC
  • 1Gf8U7UQEJvMXW5k3jtgFATWUmQXVyHkJt
  • 1MQC6C4FVX8RhmWESWsazEb5dyDBhxH9he
  • 1DjyE7WUCz9DLabw5EWAuJVpUzXfN4evta

Group-IB 分析了與Lazarus控制的與比特幣地址相關的交易,發現攻擊者可能使用了CoinPayments.net。研究人員對攻擊者比特幣地址到地址35dnPpcXMGEoWE1gerDoC5xS92SYCQ61y6的現金流分析,發現了3個到CoinPayments.net所有的比特幣錢包的交易。CoinPayments.net是一個允許用戶進行比特幣、以太坊和其他加密貨幣交易的支付網關。因此,Lazarus 可能使用了CoinPayments.net 來進行加密貨幣交換和轉移到外部加密貨幣地址。理論上講,該網站的KYC 規則可以幫助識別攻擊背后的個人。

錢包分析

從提取的比特幣地址來看,截止目前,攻擊者轉移了0.89993859 BTC,價值52611萬美元。2個用來竊取資金的比特幣地址共接收到了43個交易。

從提取的以太坊地址來看,共接收到了29個交易,共獲利4.384719 ETH,價值9047美元。

更多技術細節參見:https://www.group-ib.com/blog/btc_changer

本文翻譯自:https://www.group-ib.com/blog/btc_changer

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2023-08-02 07:03:39

2023-03-02 15:48:02

2021-06-18 09:49:27

黑客網絡安全網絡攻擊

2025-02-23 08:27:21

2022-08-18 17:50:22

黑客惡意軟件安全

2021-03-08 10:13:34

惡意軟件卡巴斯基Lazarus

2022-06-10 12:00:40

Trellix勒索軟件

2024-09-12 14:54:03

2025-03-12 10:11:23

2022-06-09 12:23:26

數據泄露網絡攻擊

2021-04-21 13:44:50

惡意代碼網絡釣魚攻擊

2022-07-29 15:01:38

網絡安全黑客加密貨幣

2016-01-11 10:33:15

2021-02-02 09:32:06

黑客攻擊l安全

2022-08-17 11:29:17

黑客網絡攻擊

2022-04-13 12:09:07

黑客木馬網絡攻擊

2018-08-22 07:38:20

黑客銀行攻擊

2025-02-28 16:55:01

2014-12-24 09:28:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品日韩欧美一区二区三区 | 黑人精品欧美一区二区蜜桃 | www.亚洲成人网 | 国产精品福利视频 | 国产精品99久久久久久久久 | 99久久精品免费视频 | 国产日韩精品一区 | 久久成人国产 | 国产精品18久久久久久白浆动漫 | 99久久免费精品国产男女高不卡 | 91中文在线观看 | 亚洲欧美一区二区三区国产精品 | 成人精品区 | 国产精品网页 | 91精品国产一区二区三区 | 亚洲一区二区三区乱码aⅴ 四虎在线视频 | 日本在线观看网址 | 日韩a| 狠狠色香婷婷久久亚洲精品 | 精品综合在线 | 一区二区三区视频在线观看 | 综合中文字幕 | 午夜久久久久久久久久一区二区 | 日韩手机在线视频 | 国产小视频在线 | 国产农村妇女毛片精品久久麻豆 | 欧美一区二区三区在线看 | 久久久福利 | 欧洲毛片 | 国产超碰人人爽人人做人人爱 | 男人的天堂在线视频 | 精品国产乱码久久久久久1区2区 | 精品永久 | aaaa日韩 | 老司机成人在线 | 亚洲一区视频在线 | 久久久天堂 | 91极品尤物在线播放国产 | 青春草国产 | 一二三区在线 | 国产99热 |