深度解析:朝鲜黑客组织如何渗透加密货币行业——不止于“Lazarus”
币界网消息,seal 911团队的贡献者tanuki42近期发布了一份分析报告,系统性地揭示了朝鲜针对加密货币领域的网络攻击架构。报告指出,业界常说的“Lazarus”其实是对朝鲜网络活动的一种泛称,其背后实际上分散着多个分工明确、战术各异的攻击团体。
在这些组织中,Tradertraitor(亦称Jade Sleet)专注于通过精心设计的虚假招聘流程及编程能力测试,对开发者实施定向攻击。Bybit和Ronin等重大安全事件,均与该组织的活动有关联。
另一支力量Applejeus(即Citrine Sleet)则经历了从早期传播木马化交易软件,到如今长期伪装身份、甚至在线下行业会议中开展社交工程攻击的演变。其手法更为隐蔽且具有持续性。
此外,名为Dangerouspassword(或Cryptocore)的组织,惯于利用被盗的Telegram账户,向目标发送包含Calendly、Zoom或Teams链接的信息,以此诱导受害者下载并运行恶意程序。而Contagious Interview(又称Famous Chollima)则通过大规模撒网式的虚假招聘和编程测试,广泛传播恶意代码。
更值得警惕的是,部分朝鲜籍IT从业者会以伪造身份成功入职加密货币公司,在获取内部系统权限后,从内部发起破坏性攻击。这种“内外结合”的渗透模式,正成为行业安全面临的新挑战。