网易首页 > 网易号 > 正文 申请入驻

【加密领域】朝鲜黑客利用虚假工作机会入侵云系统,窃取数十亿美元加密货币

0
分享至

引言朝鲜特工利用虚假的 IT 工作机会和恶意软件侵入了加密货币公司的云系统,今年窃取了数十亿美元。

简而言之

  • 谷歌和 Wiz 发现,朝鲜黑客利用虚假的 IT 工作机会入侵云系统并窃取数百万的加密货币。

  • TraderTraitor 活动自 2020 年以来不断发展,以恶意软件和人工智能生成的诱饵为目标攻击加密货币公司。

  • 这些团伙今年已经窃取了价值 16 亿美元的加密货币,并且还在继续扩大其行动。

根据谷歌云和安全公司 Wiz 的独立研究,朝鲜黑客组织正在利用自由职业 IT 工作的诱惑来获取云系统的访问权限并窃取价值数百万美元的加密货币。

谷歌云的《2025 年下半年云威胁展望报告》显示,谷歌威胁情报小组正在“积极追踪” UNC4899,这是一个朝鲜黑客组织,该组织通过社交媒体联系员工后成功入侵了两家公司。

在这两起案件中,UNC4899 都向员工布置了任务,导致员工在工作站上运行恶意软件,从而使黑客组织能够在其指挥和控制中心与目标公司的云系统之间建立连接。

因此,UNC4899 能够探索受害者的云环境,获取凭证材料并最终识别负责处理加密交易的主机。

虽然每起事件都针对不同的(未具名)公司和不同的云服务(Google Cloud 和 AWS),但都导致“价值数百万的加密货币”被盗。

谷歌威胁情报集团欧洲首席威胁情报顾问 Jamie Collier 向Decrypt表示,朝鲜黑客使用工作诱惑现在“相当普遍和广泛”,反映出相当程度的复杂程度。

“他们在联系目标人物时经常假扮为招聘人员、记者、领域专家或大学教授,”他说道,并补充说,他们经常来回沟通几次以与目标人物建立融洽的关系。

01

迅速行动

科利尔解释说,朝鲜威胁行为者是首批迅速采用人工智能等新技术的人之一,他们利用这些技术制作“更有说服力的建立融洽关系的电子邮件”并编写恶意脚本。

云安全公司 Wiz 也报道了 UNC4899 的攻击行为,并指出该组织还被称为 TraderTraitor、Jade Sleet 和 Slow Pisces。

Wiz 表示,TraderTraitor 代表的是某种类型的威胁活动,而非某个特定的团体,朝鲜支持的实体 Lazarus Group、APT38、BlueNoroff 和 Stardust Chollima 都是典型的 TraderTraitor 攻击的幕后黑手。

Wiz 在对 UNC4899/TraderTraitor 的分析中指出,该活动始于 2020 年,从一开始,负责任的黑客组织就使用工作诱饵诱骗员工下载使用 Electron 框架在 JavaScript 和Node.js上构建的恶意加密应用程序。

Wiz 表示,该组织在 2020 年至 2022 年期间的行动“成功入侵了多个组织”,其中包括 Lazarus Group对 Axie Infinity 的 Ronin Network 进行的6.2 亿美元入侵。

TraderTraitor 威胁活动随后在 2023 年进一步发展,开始使用恶意开源代码;而在 2024 年,其虚假招聘活动更是增加了一倍,主要针对的是交易所。

最值得注意的是,TraderTraitor 组织对日本 DMM Bitcoin 造成3.05 亿美元的黑客攻击,以及 2024 年底价值 15 亿美元的 Bybit 黑客攻击负责,该交易所于今年 2 月披露了此事。

02

瞄准云计算

与谷歌强调的漏洞一样,这些黑客攻击在不同程度上针对了云系统,并且根据 Wiz 的说法,此类系统对于加密技术来说是一个重大漏洞。

Wiz 战略威胁情报总监 Benjamin Read 告诉Decrypt:“我们认为 TraderTraitor 之所以专注于云相关的漏洞和技术,是因为数据和金钱都蕴藏在那里。对于加密货币行业来说尤其如此,因为这些公司成立时间较短,而且很可能已经以云优先的方式构建了基础设施。”

里德解释说,针对云技术使黑客组织能够影响广泛的目标,从而增加赚取更多钱财的可能性。

他说,这些团伙生意很大,“到 2025 年为止,估计窃取的加密货币价值已达 16 亿美元”,并补充说,TraderTraitor 和相关团伙的员工“可能有数千人”,他们在众多团伙中工作,有时团伙之间还会有重叠。

“虽然很难给出一个具体的数字,但很明显朝鲜政权正在为这些能力投入大量资源。”

最终,这种投资使朝鲜成为加密黑客攻击的领导者,TRM Labs 2 月份的一份报告得出结论,该国占去年所有被盗资金的 35%。

专家表示,所有迹象都表明,该国在未来一段时间内可能仍会继续参与加密相关的黑客攻击,尤其是考虑到该国特工开发新技术的能力。

谷歌的科利尔表示:“朝鲜威胁行为者是一支充满活力且敏捷的力量,他们不断调整以满足该政权的战略和财务目标。”

科利尔重申朝鲜黑客越来越多地利用人工智能,并解释说这种利用可以实现“力量倍增”,从而使黑客能够扩大他们的攻击规模。

他说:“我们没有看到任何放缓的迹象,预计这种扩张将会持续下去。”

免责声明:

本文所发布的内容和图片旨在传播行业信息,版权归原作者所有,非商业用途。如有侵权,请与我们联系删除。所有信息不构成任何投资建议,加密市场具有高度风险,投资者应基于自身判断和谨慎评估做出决策。投资有风险,入市需谨慎。

设为星标 避免错过

虚拟世界没有旁观者,每个点赞都是创造历史的像素

关注我,一起探索AWM⁺

2025-07-28

2025-07-25

2025-07-24

商业赞助

点击下方 “目录” 阅读更多

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
中纪委深夜敲钟,这次查的不是贪钱,而是这三类隐形特权病

中纪委深夜敲钟,这次查的不是贪钱,而是这三类隐形特权病

细说职场
2026-04-18 12:11:35
81年宋庆龄病重住院,邓小平特意前去探望后,当即下达了一道命令

81年宋庆龄病重住院,邓小平特意前去探望后,当即下达了一道命令

谈古论今历史有道
2026-04-18 19:20:03
全新款奔驰GLS曝光 内饰大改 配主动悬架

全新款奔驰GLS曝光 内饰大改 配主动悬架

沙雕小琳琳
2026-04-19 11:58:40
莫迪12年政权被狙击,美俄伊三国出手,印度要主动上门,对华求和

莫迪12年政权被狙击,美俄伊三国出手,印度要主动上门,对华求和

共工之锚
2026-04-19 22:03:25
反转来了!木子美大骂全红婵,扒出她在网暴群里点过赞,动机变了

反转来了!木子美大骂全红婵,扒出她在网暴群里点过赞,动机变了

千言娱乐记
2026-04-17 11:37:05
王思聪大变样!暴瘦脱相、秃顶脱发,王健林麻烦缠身 没空管他

王思聪大变样!暴瘦脱相、秃顶脱发,王健林麻烦缠身 没空管他

橙星文娱
2026-04-18 19:41:45
12年,一条路!91名中国烈士殒身异国,成就中巴历史上伟大友谊

12年,一条路!91名中国烈士殒身异国,成就中巴历史上伟大友谊

文史达观
2026-04-19 18:28:18
徐湖平几近葬送台北故宫文物回归之路

徐湖平几近葬送台北故宫文物回归之路

雪中风车
2026-04-19 08:36:53
55岁鲁豫近况曝光!胖20斤后大姨妈回来了,与小19岁男友同居被嘲

55岁鲁豫近况曝光!胖20斤后大姨妈回来了,与小19岁男友同居被嘲

未曾青梅
2026-04-17 23:14:48
爱德华兹:系列赛并不是一场定胜负,追着穆雷防守真的很累

爱德华兹:系列赛并不是一场定胜负,追着穆雷防守真的很累

懂球帝
2026-04-19 15:31:12
她完全不藏着自己的“多肉”优势

她完全不藏着自己的“多肉”优势

飛娱日记
2026-03-24 01:21:37
别再只看中超豪门了!重庆铜梁龙的崛起,藏着中国足球的真正出路

别再只看中超豪门了!重庆铜梁龙的崛起,藏着中国足球的真正出路

圣西罗的太阳
2026-04-19 07:42:38
英国全世界丢脸,偷偷向以色列提供军事装备,被比利时全部扣押

英国全世界丢脸,偷偷向以色列提供军事装备,被比利时全部扣押

挑战你的想象力
2026-04-19 21:38:06
湖人G1擒火箭!斯马特三字神总结老詹,这全队命中率太离谱!

湖人G1擒火箭!斯马特三字神总结老詹,这全队命中率太离谱!

仰卧撑FTUer
2026-04-19 22:08:15
今夜,大反转!石油,又爆了

今夜,大反转!石油,又爆了

中国基金报
2026-04-19 00:15:37
英特尔市值飙回25年高点,CPU凭什么又行了?

英特尔市值飙回25年高点,CPU凭什么又行了?

码上闲叙
2026-04-17 02:11:08
交警提醒:2026新交规落地,2分彻底取消,这4类行为直接扣满12分

交警提醒:2026新交规落地,2分彻底取消,这4类行为直接扣满12分

复转这些年
2026-04-18 12:59:02
iPhone NFC,限制解除!

iPhone NFC,限制解除!

果粉俱乐部
2026-04-17 13:10:03
172 86斤!陈瑾近20年不吃米饭,骨密度如70岁老人,纸片人胜利?

172 86斤!陈瑾近20年不吃米饭,骨密度如70岁老人,纸片人胜利?

东方不败然多多
2026-04-17 01:34:38
蓝营优势仅剩1%!新北选情蓝绿彻底易位,李四川支持率从62%暴跌

蓝营优势仅剩1%!新北选情蓝绿彻底易位,李四川支持率从62%暴跌

米果说识
2026-04-18 11:51:38
2026-04-19 23:03:00
七元宇宙 incentive-icons
七元宇宙
AI、Web3、Meta聚合型精选内容分享。以前沿视角,探索科技未来;让每一个人,都走在时代的前沿
2042文章数 92关注度
往期回顾 全部

科技要闻

50分26秒破人类纪录!300台机器人狂飙半马

头条要闻

男子直播看得"心痒痒"贷款几十万赌石:不敢告诉老婆

头条要闻

男子直播看得"心痒痒"贷款几十万赌石:不敢告诉老婆

体育要闻

湖人1比0火箭:老詹比乌度卡像教练

娱乐要闻

张天爱评论区沦陷!被曝卷入小三风波

财经要闻

华谊兄弟,8年亏光85亿

汽车要闻

29分钟大定破万 极氪8X为什么这么多人买?

态度原创

本地
教育
数码
手机
军事航空

本地新闻

12吨巧克力有难,全网化身超级侦探添乱

教育要闻

学生扎堆选物化生,致湖南某重高现56人班额?高中选科要规避盲区

数码要闻

大力出奇迹!Intel终于拿出对付3D缓存的绝招:288MB bLLC大平层缓存暴力碾压AMD

手机要闻

华为新版游戏助手“高性能模式”隐藏玩法曝光,支持开关智能稳帧

军事要闻

伊朗逼退美扫雷艇:美方求给15分钟撤退

无障碍浏览 进入关怀版