网易首页 > 网易号 > 正文 申请入驻

【加密领域】朝鲜黑客利用虚假工作机会入侵云系统,窃取数十亿美元加密货币

0
分享至


引言朝鲜特工利用虚假的 IT 工作机会和恶意软件侵入了加密货币公司的云系统,今年窃取了数十亿美元。


简而言之

  • 谷歌和 Wiz 发现,朝鲜黑客利用虚假的 IT 工作机会入侵云系统并窃取数百万的加密货币。

  • TraderTraitor 活动自 2020 年以来不断发展,以恶意软件和人工智能生成的诱饵为目标攻击加密货币公司。

  • 这些团伙今年已经窃取了价值 16 亿美元的加密货币,并且还在继续扩大其行动。

根据谷歌云和安全公司 Wiz 的独立研究,朝鲜黑客组织正在利用自由职业 IT 工作的诱惑来获取云系统的访问权限并窃取价值数百万美元的加密货币。

谷歌云的《2025 年下半年云威胁展望报告》显示,谷歌威胁情报小组正在“积极追踪” UNC4899,这是一个朝鲜黑客组织,该组织通过社交媒体联系员工后成功入侵了两家公司。

在这两起案件中,UNC4899 都向员工布置了任务,导致员工在工作站上运行恶意软件,从而使黑客组织能够在其指挥和控制中心与目标公司的云系统之间建立连接。

因此,UNC4899 能够探索受害者的云环境,获取凭证材料并最终识别负责处理加密交易的主机。

虽然每起事件都针对不同的(未具名)公司和不同的云服务(Google Cloud 和 AWS),但都导致“价值数百万的加密货币”被盗。

谷歌威胁情报集团欧洲首席威胁情报顾问 Jamie Collier 向Decrypt表示,朝鲜黑客使用工作诱惑现在“相当普遍和广泛”,反映出相当程度的复杂程度。

“他们在联系目标人物时经常假扮为招聘人员、记者、领域专家或大学教授,”他说道,并补充说,他们经常来回沟通几次以与目标人物建立融洽的关系。

01

迅速行动

科利尔解释说,朝鲜威胁行为者是首批迅速采用人工智能等新技术的人之一,他们利用这些技术制作“更有说服力的建立融洽关系的电子邮件”并编写恶意脚本。

云安全公司 Wiz 也报道了 UNC4899 的攻击行为,并指出该组织还被称为 TraderTraitor、Jade Sleet 和 Slow Pisces。

Wiz 表示,TraderTraitor 代表的是某种类型的威胁活动,而非某个特定的团体,朝鲜支持的实体 Lazarus Group、APT38、BlueNoroff 和 Stardust Chollima 都是典型的 TraderTraitor 攻击的幕后黑手。

Wiz 在对 UNC4899/TraderTraitor 的分析中指出,该活动始于 2020 年,从一开始,负责任的黑客组织就使用工作诱饵诱骗员工下载使用 Electron 框架在 JavaScript 和Node.js上构建的恶意加密应用程序。

Wiz 表示,该组织在 2020 年至 2022 年期间的行动“成功入侵了多个组织”,其中包括 Lazarus Group对 Axie Infinity 的 Ronin Network 进行的6.2 亿美元入侵。

TraderTraitor 威胁活动随后在 2023 年进一步发展,开始使用恶意开源代码;而在 2024 年,其虚假招聘活动更是增加了一倍,主要针对的是交易所。

最值得注意的是,TraderTraitor 组织对日本 DMM Bitcoin 造成3.05 亿美元的黑客攻击,以及 2024 年底价值 15 亿美元的 Bybit 黑客攻击负责,该交易所于今年 2 月披露了此事。

02

瞄准云计算

与谷歌强调的漏洞一样,这些黑客攻击在不同程度上针对了云系统,并且根据 Wiz 的说法,此类系统对于加密技术来说是一个重大漏洞。

Wiz 战略威胁情报总监 Benjamin Read 告诉Decrypt:“我们认为 TraderTraitor 之所以专注于云相关的漏洞和技术,是因为数据和金钱都蕴藏在那里。对于加密货币行业来说尤其如此,因为这些公司成立时间较短,而且很可能已经以云优先的方式构建了基础设施。”

里德解释说,针对云技术使黑客组织能够影响广泛的目标,从而增加赚取更多钱财的可能性。

他说,这些团伙生意很大,“到 2025 年为止,估计窃取的加密货币价值已达 16 亿美元”,并补充说,TraderTraitor 和相关团伙的员工“可能有数千人”,他们在众多团伙中工作,有时团伙之间还会有重叠。

“虽然很难给出一个具体的数字,但很明显朝鲜政权正在为这些能力投入大量资源。”

最终,这种投资使朝鲜成为加密黑客攻击的领导者,TRM Labs 2 月份的一份报告得出结论,该国占去年所有被盗资金的 35%。

专家表示,所有迹象都表明,该国在未来一段时间内可能仍会继续参与加密相关的黑客攻击,尤其是考虑到该国特工开发新技术的能力。

谷歌的科利尔表示:“朝鲜威胁行为者是一支充满活力且敏捷的力量,他们不断调整以满足该政权的战略和财务目标。”

科利尔重申朝鲜黑客越来越多地利用人工智能,并解释说这种利用可以实现“力量倍增”,从而使黑客能够扩大他们的攻击规模。

他说:“我们没有看到任何放缓的迹象,预计这种扩张将会持续下去。”

免责声明:

本文所发布的内容和图片旨在传播行业信息,版权归原作者所有,非商业用途。如有侵权,请与我们联系删除。所有信息不构成任何投资建议,加密市场具有高度风险,投资者应基于自身判断和谨慎评估做出决策。投资有风险,入市需谨慎。

设为星标 避免错过

虚拟世界没有旁观者,每个点赞都是创造历史的像素

关注我,一起探索AWM⁺

2025-07-28

2025-07-25

2025-07-24

商业赞助


点击下方 “目录” 阅读更多

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
重磅:特朗普再曝通俄!2万页爱泼斯坦邮件曝光

重磅:特朗普再曝通俄!2万页爱泼斯坦邮件曝光

项鹏飞
2025-11-13 19:52:51
血腥且残酷,库尔斯克之战重演了

血腥且残酷,库尔斯克之战重演了

中国新闻周刊
2025-11-13 17:55:52
爆!原中国移动通信集团公司董事长奚国华

爆!原中国移动通信集团公司董事长奚国华

通信头条
2025-11-13 21:08:07
果然开始上强度了,055大驱率队抵近日本九州岛,高市早苗慌了

果然开始上强度了,055大驱率队抵近日本九州岛,高市早苗慌了

丁丁鲤史纪
2025-11-13 16:28:33
不开玩笑:我们的东风导弹飞行性能并不比胡塞伊朗导弹强多少

不开玩笑:我们的东风导弹飞行性能并不比胡塞伊朗导弹强多少

军武数据库
2025-11-13 12:43:03
曾医生回原单位上班,视频拍摄者已曝光,事发原因是为了副院长

曾医生回原单位上班,视频拍摄者已曝光,事发原因是为了副院长

平老师666
2025-11-13 20:51:40
沈伯洋跑到德国,叫嚣“永不退缩”,话音刚落,大陆已经重拳出击

沈伯洋跑到德国,叫嚣“永不退缩”,话音刚落,大陆已经重拳出击

起喜电影
2025-11-13 14:28:39
意大利想要直接晋级美加墨世界杯,今晚至少要进摩尔多瓦15个球!

意大利想要直接晋级美加墨世界杯,今晚至少要进摩尔多瓦15个球!

田先生篮球
2025-11-13 17:46:15
中日开战风险升级!日本首相公开放话,大陆敢武统,日本对华宣战

中日开战风险升级!日本首相公开放话,大陆敢武统,日本对华宣战

胖福的小木屋
2025-11-12 23:47:47
王中磊破产,携全家搬出庄园住进别墅,老婆愁眉苦脸被迫接受降级

王中磊破产,携全家搬出庄园住进别墅,老婆愁眉苦脸被迫接受降级

不写散文诗
2025-11-13 14:08:21
我家狗比你家人值钱:狗咬人被摔死,狗主人带9人破门而入遭反杀

我家狗比你家人值钱:狗咬人被摔死,狗主人带9人破门而入遭反杀

汉史趣闻
2025-11-13 09:00:16
记者直击张家界七星山荒野求生选手“刀疤哥”制作钻木取火工具,他称每天吃30多个野生猕猴桃,将坚持到底

记者直击张家界七星山荒野求生选手“刀疤哥”制作钻木取火工具,他称每天吃30多个野生猕猴桃,将坚持到底

极目新闻
2025-11-13 18:05:15
蒋介石曾说:亡于日本,能为亡国奴;亡于共党,为奴亦不能

蒋介石曾说:亡于日本,能为亡国奴;亡于共党,为奴亦不能

混沌录
2025-10-26 16:11:11
对高市早苗的危险言论,特朗普立马划清了界限|京酿馆

对高市早苗的危险言论,特朗普立马划清了界限|京酿馆

新京报
2025-11-13 13:00:03
胡歌新片《三滴血》口碑爆棚,王家卫、宋佳和文淇等纷纷力挺

胡歌新片《三滴血》口碑爆棚,王家卫、宋佳和文淇等纷纷力挺

千信齐飞
2025-11-13 13:34:21
曾主任抛媚眼照被挖出!明目皓齿很调皮,网友:真的好迷人

曾主任抛媚眼照被挖出!明目皓齿很调皮,网友:真的好迷人

阿纂看事
2025-11-12 15:42:36
倒闭14万家!曾年赚22亿的奶茶之王,加盟商怒挂条幅:血本无归!

倒闭14万家!曾年赚22亿的奶茶之王,加盟商怒挂条幅:血本无归!

青眼财经
2025-11-13 23:02:27
北京48小时内降温11℃,大风,降雪要来了!

北京48小时内降温11℃,大风,降雪要来了!

鲁中晨报
2025-11-13 18:55:06
狗咬人引发命案律师透露新进展:狗主人的妹夫重伤,属于正当防卫

狗咬人引发命案律师透露新进展:狗主人的妹夫重伤,属于正当防卫

汉史趣闻
2025-11-13 15:26:25
恶心,外资批量“撤离”,又开始政治战队了?

恶心,外资批量“撤离”,又开始政治战队了?

公子麦少
2025-11-13 14:58:00
2025-11-14 02:31:00
七元宇宙 incentive-icons
七元宇宙
AI、Web3、Meta聚合型精选内容分享。以前沿视角,探索科技未来;让每一个人,都走在时代的前沿
1871文章数 92关注度
往期回顾 全部

科技要闻

月产能突破百万片,中芯国际Q3净利增43.1%

头条要闻

美国给台当局提要求:在美投资3500亿至5500亿美元

头条要闻

美国给台当局提要求:在美投资3500亿至5500亿美元

体育要闻

跟豪门传了十年绯闻,他却偏要“择一队终老”

娱乐要闻

王鹤棣孟子义真要搭?

财经要闻

源峰25亿赌局!汉堡王中国"卖身"求生

汽车要闻

具备高阶辅助驾驶功能 欧拉5预售价10.98万起

态度原创

游戏
教育
家居
数码
手机

Steam 主机官宣!《天国:拯救 2》销量突破 400 万

教育要闻

UCL全网第一波offer雨来袭!!!

家居要闻

莫奈时间 重构先锋概念

数码要闻

英特尔 XeSS SDK 升级至 2.1.1 版本,Meteor Lake 也能用帧生成

手机要闻

澎湃OS 3第三批推送:小米14、REDMI K70系列全覆盖,你收到了吗

无障碍浏览 进入关怀版