成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

朝鮮黑客攻擊deBridge加密貨幣平臺

安全 黑客攻防
朝鮮黑客攻擊deBridge加密貨幣平臺

朝鮮黑客攻擊deBridge加密貨幣平臺

DeBridge 是一個用于跨鏈互操作性和流動性轉移的去中心化標準,deBridge Finance是基于deBridge的跨鏈平臺,可以橋接任意區塊鏈資產,并在真正去中心化的基礎設施之上構建新型跨鏈互操作性應用程序。8月4日,研究人員發現朝鮮黑客組織Lazarus嘗試從deBridge Finance跨鏈平臺竊取加密貨幣。

事件分析

攻擊者以deBridge Finance聯合創始人Alex Smirnov的名義發送郵件給deBridge Finance員工,稱郵件中分享了關于薪資變化的新信息。

事實上,這是一份釣魚郵件。攻擊者使用釣魚郵件誘使公司員工啟動惡意軟件,惡意軟件可以從Windows系統收集各種信息,并且含有其他惡意代碼用于攻擊的其他階段。

朝鮮黑客攻擊deBridge加密貨幣平臺

圖 釣魚郵件

郵件發送給了多個員工,郵件中包含一個明文‘New Salary Adjustments’的HTML文件(偽裝為pdf文件)和Windows快捷方式文件(偽裝為含有密碼的明文文本文件)。

朝鮮黑客攻擊deBridge加密貨幣平臺

圖 釣魚郵件中的虛假pdf和文本文件

點擊偽裝的pdf文件后會打開一個云存儲位置,該位置提供了一個包含pdf文件的密碼保護壓縮文件,受害者用戶需要點擊文本文件獲取密碼。

Smirnov解釋說,LNK文件會在命令行執行以下命令,并從遠程位置提取payload:

朝鮮黑客攻擊deBridge加密貨幣平臺

圖 提取惡意腳本的命令

腳本會顯示內容“pdf password: salary2022”,同時會檢查被入侵的系統是否安裝ESET、騰訊、Bitdefender的安全防護解決方案。

朝鮮黑客攻擊deBridge加密貨幣平臺

圖 檢查殺毒軟件的腳本

如果檢查未發現安裝了以上安全防護軟件,生成的惡意文件就會保存在開始菜單以確保駐留。惡意軟件就可以實現駐留,并發送請求給攻擊者控制的命令和控制服務器等待進一步指令。

在這一階段,攻擊者會收集受感染系統的信息,包括用戶名、操作系統、CPU、網絡適配器、運行的進程等信息。Smirnov稱攻擊中使用的惡意軟件只被少數反病毒軟件成功標記。

與朝鮮Lazarus黑客組織有關

研究人員分析發現該攻擊中使用的基礎設施和文件名與之前朝鮮Lazarus黑客組織的攻擊活動有交叉。

今年7月,PWC和Malwarebytes的研究人員發現了一起Lazarus的攻擊活動——CryptoCore/CryptoMimic,使用了相同的文件名或類似的文件名。

朝鮮黑客攻擊deBridge加密貨幣平臺

BleepingComputer 發現今年3月,有相同的攻擊活動還攻擊了加密貨幣交易平臺——Woo Network,使用的垃圾郵件偽裝成來自Coinbase的工作offer。雖然使用的文件名不同,但是攻擊者都使用PDF偽裝惡意文件,并誘使受害者執行惡意文件。

在對deBridge和Woo Network的攻擊中,黑客都使用針對Windows系統的惡意軟件。如果檢測到是macOS操作系統,受害者就會收到一個含有真實PDF文件的zip文件。

朝鮮黑客攻擊deBridge加密貨幣平臺

圖 Lazarus向非Windows用戶發送的真實PDF文件

朝鮮黑客組織Lazarus主要聚焦于攻擊區塊鏈和加密貨幣主題的公司。常使用社會工程技巧入侵受害者計算機,然后嘗試竊取用戶加密資產。Lazarus黑客組織曾從Ronin network bridge竊取價值6.2億美元的以太幣。

本文翻譯自:https://www.bleepingcomputer.com/news/security/debridge-finance-crypto-platform-targeted-by-lazarus-hackers/

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2024-12-24 14:08:51

2024-03-01 16:36:12

2021-12-01 22:18:31

云計算谷歌云賬戶網絡安全

2021-05-06 10:47:33

加密貨幣黑客攻擊Hotbit

2023-08-02 07:03:39

2021-02-02 09:32:06

黑客攻擊l安全

2022-01-17 13:41:28

區塊鏈加密貨幣安全

2021-04-21 11:16:49

攻擊黑客加密貨幣

2021-12-30 16:38:59

加密貨幣黑客金融

2025-03-03 10:23:31

2020-10-28 10:06:52

安全網絡攻擊數據

2021-11-30 00:14:12

加密貨幣網絡安全貨幣

2020-12-29 11:25:00

比特幣加密貨幣黑客

2022-10-18 09:05:29

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2020-08-11 11:56:04

勒索軟件黑客攻擊

2024-11-25 15:41:40

2025-02-23 08:27:21

2024-11-13 14:38:58

2025-02-05 17:35:52

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产一区二区在线 | 亚洲欧美一区二区三区国产精品 | 毛片久久久 | 一区二区三区四区在线视频 | 欧美日本韩国一区二区三区 | wwwsihu| 久久久久网站 | 欧美激情久久久 | 亚洲v日韩v综合v精品v | 国产精品视频一区二区三区, | 国产成人精品一区二区三区在线 | 国产精品高潮呻吟久久aⅴ码 | 亚洲免费视频一区 | 欧美日韩在线一区二区三区 | 亚洲视频免费在线观看 | 亚洲国产精品久久久久婷婷老年 | 欧美中文字幕一区二区 | 99精品免费视频 | 日日骑| 成年免费大片黄在线观看岛国 | 暴草美女 | 亚洲国产中文字幕 | 国产精品久久久久久久久久久久久 | 日韩精品在线观看一区二区 | 一区二区三区高清 | 密室大逃脱第六季大神版在线观看 | 毛片网络| 99精品国产一区二区青青牛奶 | 久久婷婷av | 日本 欧美 国产 | 亚洲欧美视频一区二区 | 在线一级片| 97在线超碰 | 久热精品在线观看视频 | 国产精品视频一二三区 | 国产香蕉视频 | 一区二区三区在线 | 久久成人免费视频 | 国产99精品| 久久久久久久亚洲精品 | 久久久久久国产精品 |