範式安全研究者Samczsun正在引起人們的擔憂,即朝鮮的網絡業務遠遠超出了臭名昭著的Lazarus集團。
他的警告出現了,因為加密貨幣行業來自最近的bybit hack,據報導,據報導,據報導,這涉及朝鮮的朝鮮群體,該行業涉及朝鮮的先前差異。事件。黑客沒有直接針對bybit,而是設法安全違反了安全{錢包}。
這種策略的轉變突出了他們策略的日益增長的複雜性,並引起了人們對更廣泛的加密貨幣生態系統的安全性。以不同名稱運作的演員。
您也可能喜歡:特朗普家族多年來,北朝鮮金融朝鮮的網絡戰結構的多數控制權Samczsun多年來一直在分析朝鮮的網絡威脅。他解釋說,將所有朝鮮網絡活動稱為“ Lazarus集團”過度簡化了一個更複雜的網絡。
朝鮮的黑客攻擊行動主要是通過偵察局局長局(一個監督多個黑客攻擊單位的情報機構)進行的。其中不僅包括拉撒路組,還包括APT38,Applejeus和其他專業團隊。
這些組中的每個組都有不同的重點。例如,Lazarus Group以備受矚目的網絡攻擊而聞名,包括2014年的Sony Pictures Hack和2016年孟加拉國銀行搶劫。 APT38專門從事金融犯罪,包括銀行欺詐和加密貨幣盜竊。
“ APT38”,Samczsun在2016年左右在Lazarus Group中脫離了Lazarus Group,以專注於金融犯罪(例如銀行(例如))
Applejeus的目標用戶以偽裝成交易應用程序的惡意軟件為目標。
在同一個政府的傘下工作,有助於朝鮮武器計劃並資助國際派對,
在同一個政府的傘下工作,有助於朝鮮的武器計劃並退出國際宣傳,
Crypto現在是朝鮮的目標
朝鮮已成為加密貨幣作為主要的收入來源。 “ Wagemole”特工 - 滲透的朝鮮IT工人E合法科技公司。 These individuals appear to be regular employeesbut sometimes use their access to steal funds or compromise systems.
This tactic was seen in the Munchables exploit, where an employee with ties to North Korea drained assets from the protocol.
Another method is supply chain attacks, where hackers compromise software providers that serve cryptocurrency firms. In one case, AppleJeus hackers inserted malware into a widely used communications tool, affecting millions of users.
In another, North Korean attackers breached a contractor working with Radiant Capital, gaining access through social engineering on Telegram, according to Samczsun.
You might also like: Analysis: Bitcoin may see consolidation in April and May as selling pressure drops What this means for CryptoSamczsun警告說北KORea的網絡運營正在發展。 BYBIT攻擊表明,黑客現在正在針對基礎架構提供商,而不僅僅是交換。
這意味著整個加密生態系統(從錢包到智能合約平台)可能會面臨風險。
可能會面臨加密用戶和企業的風險。該行業需要更強大的安全協議,改善情報共享以及對社會工程威脅的更高認識。