您现在的位置是:物联网 >>正文
朝鲜黑客攻击deBridge加密货币平台
物联网83人已围观
简介DeBridge 是一个用于跨链互操作性和流动性转移的去中心化标准,deBridge Finance是基于deBridge的跨链平台,可以桥接任意区块链资产,并在真正去中心化的基础设施之上构建新型跨链 ...

DeBridge 是朝鲜一个用于跨链互操作性和流动性转移的去中心化标准,deBridge Finance是黑客货币基于deBridge的跨链平台,可以桥接任意区块链资产,攻击并在真正去中心化的加密基础设施之上构建新型跨链互操作性应用程序 。8月4日 ,平台研究人员发现朝鲜黑客组织Lazarus尝试从deBridge Finance跨链平台窃取加密货币 。朝鲜
事件分析攻击者以deBridge Finance联合创始人Alex Smirnov的黑客货币名义发送邮件给deBridge Finance员工 ,称邮件中分享了关于薪资变化的攻击新信息。
事实上,加密这是源码库平台一份钓鱼邮件 。攻击者使用钓鱼邮件诱使公司员工启动恶意软件,朝鲜恶意软件可以从Windows系统收集各种信息,黑客货币并且含有其他恶意代码用于攻击的攻击其他阶段。

图 钓鱼邮件
邮件发送给了多个员工,加密邮件中包含一个明文‘New Salary Adjustments’的平台HTML文件(伪装为pdf文件)和Windows快捷方式文件(伪装为含有密码的明文文本文件) 。

图 钓鱼邮件中的虚假pdf和文本文件
点击伪装的pdf文件后会打开一个云存储位置 ,该位置提供了一个包含pdf文件的密码保护压缩文件,受害者用户需要点击文本文件获取密码 。
Smirnov解释说,免费模板LNK文件会在命令行执行以下命令,并从远程位置提取payload:

图 提取恶意脚本的命令
脚本会显示内容“pdf password: salary2022” ,同时会检查被入侵的系统是否安装ESET、腾讯 、Bitdefender的安全防护解决方案 。

图 检查杀毒软件的脚本
如果检查未发现安装了以上安全防护软件 ,生成的恶意文件就会保存在开始菜单以确保驻留 。恶意软件就可以实现驻留 ,并发送请求给攻击者控制的命令和控制服务器等待进一步指令 。高防服务器
在这一阶段,攻击者会收集受感染系统的信息 ,包括用户名 、操作系统、CPU 、网络适配器、运行的进程等信息 。Smirnov称攻击中使用的恶意软件只被少数反病毒软件成功标记。
与朝鲜Lazarus黑客组织有关研究人员分析发现该攻击中使用的基础设施和文件名与之前朝鲜Lazarus黑客组织的攻击活动有交叉 。
今年7月,PWC和Malwarebytes的香港云服务器研究人员发现了一起Lazarus的攻击活动——CryptoCore/CryptoMimic,使用了相同的文件名或类似的文件名 。

BleepingComputer 发现今年3月,有相同的攻击活动还攻击了加密货币交易平台——Woo Network,使用的垃圾邮件伪装成来自Coinbase的工作offer。虽然使用的文件名不同,但是攻击者都使用PDF伪装恶意文件 ,并诱使受害者执行恶意文件 。亿华云
在对deBridge和Woo Network的攻击中 ,黑客都使用针对Windows系统的恶意软件。如果检测到是macOS操作系统,受害者就会收到一个含有真实PDF文件的zip文件。

图 Lazarus向非Windows用户发送的真实PDF文件
朝鲜黑客组织Lazarus主要聚焦于攻击区块链和加密货币主题的公司。常使用社会工程技巧入侵受害者计算机,然后尝试窃取用户加密资产 。Lazarus黑客组织曾从Ronin network bridge窃取价值6.2亿美元的以太币。
本文翻译自 :https://www.bleepingcomputer.com/news/security/debridge-finance-crypto-platform-targeted-by-lazarus-hackers/
源码下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/534d799458.html
相关文章
立即修补!Flowmon最严重的漏洞已有公开利用程序
物联网bleepingcomputer网站消息,Progress Flowmon中存在一项严重安全漏洞,已发布概念验证利用代码。Progress Flowmon是一款用于监控网络性能和可见性的工具,结合了性 ...
【物联网】
阅读更多W7系统操作教程(一步步学习W7系统的关键操作,提升工作与娱乐效率)
物联网Windows7简称W7)是微软公司于2009年推出的操作系统,它融合了许多优秀的功能和用户体验,成为了全球范围内广泛使用的操作系统之一。本教程将带领读者深入了解W7系统的各项操作技巧,帮助读者更好地 ...
【物联网】
阅读更多数据中心结构化布线指南
物联网随着数据流呈指数增长,数据中心空间和效率已成为企业的溢价因素。所有硬件和布线设计都必须是模块化和可扩展的,充分利用空间并考虑冷却和能源消耗问题。使用点对点布线和直接将设备相互连接的日子已经一去不复返了 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 华为荣耀7怎么使用智能遥控?
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 索尼Z5尊享音质全面解析(探究索尼Z5尊享音质的突破之处)
- 新型解码芯片创数据传输能效纪录,功耗仅有同类产品 1~10%
- LGG5屏幕素质解析(一起来探索LGG5屏幕的精彩之处)
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- 轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南) 云服务器企业服务器源码库亿华云b2b信息平台网站建设香港物理机