朝鲜黑客Lazarus Group利用美国空壳公司招聘诱骗加密开发者

2025/04/25 10:56

Odaily星球日报讯 根据 Silent Push 的研究报告,朝鲜网络间谍 Lazarus Group 旗下子团队在美国新墨西哥州和纽约州以虚假身份注册 Blocknovas LLC、Softglide LLC 两家公司,通过发布虚假职位邀请诱骗加密货币开发者下载恶意软件,从而窃取钱包凭证并植入后续攻击所需的工具。美国联邦调查局已查封 Blocknovas 域名,称其用于发布伪造招聘信息并分发恶意软件。Silent Push 情报主管 Kasey Best 表示,此类攻击不仅瞄准开发者钱包,还可利用被盗凭证进一步渗透合法企业网络。报告指出,这种在美国境内成立实体以规避制裁的手段,违反了美国财政部和联合国对朝鲜的制裁规定。(Reuters)

原文链接
最新快讯
18:18
德勤:到2035年链上的代币化房地产将达到4万亿美元份额
18:01
高点建仓ETH的巨鲸于5小时前疑似“割肉”2924枚ETH,卖出将亏损446万美元
17:39
CryptoQuant分析师:需求指标显示沉寂资金正重新流入比特币
17:25
疑似分布式资本法律总顾问Roland Sun地址过去17小时向币安充值1998枚ETH
17:15
某鲸鱼今日凌晨花费573.2万美元买入TRUMP,目前浮盈110.9万美元
推荐阅读