朝鲜黑客新招数透过Telegram窃取加密货币


网络保安机构提醒加密货币持有者要有心理准备,来自朝鲜的攻击将会加剧,事关朝鲜黑客已经发展出新技术:以Telegram 传送病毒。

据Coindesk报导,网络保安机构Kaspersky近日公布,被认为与朝鲜有连系的黑客组织Lazarus Group之新款攻击手法。据报告所指,攻击手法有明显转变。

报告里其中一个案例显示,黑客会将病毒制作成一款伪冒的加密货币钱包之更新档,一旦用户下载,就会开始传送数据予黑客;另一个案例则可以绕过苹果电脑的保安机制而作出攻击,攻击期间,电脑系统亦不会觉察。

另有一款新的攻击,就是透过Telegram传送恶意病毒。研究团队发现某些受害者的电脑中下载了一种被操控的软体,会将受害人的敏感资料传予黑客。黑客更会伪造一些加密货币公司网站,比如智能加密货币套利平台;Kaspersky团队发现,这些网站通常都是不完整,而且除了引诱用户到Telegram频道的连结外,其他网址连结多数为无效。Kaspersky表示,目前他们能够识别来自波兰、俄罗斯、中国和英国的「几名受害者」,其中大多数与加密货币业务有关。

纵使如此,Lazarus Group 的背景仍然极为神秘,虽然不少人认为此一组织与朝鲜有关,但该国多次否认。

而根据网络安全公司Group-IB 估计,该组织在2017 年和2018 年中里盗窃了价值近6亿美元的加密货币。由于其发起的攻击非常成功,Kaspersky 的研究人员坚信该组织将继续窃取加密货币,而且他们「对加密货币业务的攻击将继续并变得更加复杂。」

美国财政部将  Lazarus Group 列入  2019 年美国制裁名单,意味着任何与之交易的金融机构都将面临制裁。


本文链接地址:https://www.wwsww.cn/jzb/2663.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。