您现在的位置是:物联网 >>正文
朝鲜黑客通过入侵 macOS 开发者环境与AWS基础设施实施史上最大规模加密货币窃取
物联网3436人已围观
简介攻击概述朝鲜国家支持的黑客组织实施了被安全专家称为迄今为止规模最大的加密货币盗窃行动,通过精心设计的攻击链成功窃取约6.25亿美元。该行动入侵了一位知名macOS开发者的工作环境,并利用亚马逊云服务A ...
朝鲜国家支持的朝鲜础设黑客组织实施了被安全专家称为迄今为止规模最大的加密货币盗窃行动,通过精心设计的黑客环境攻击链成功窃取约6.25亿美元。该行动入侵了一位知名macOS开发者的通过工作环境 ,并利用亚马逊云服务(AWS)基础设施作为跳板。入侵
这项针对多家加密货币交易所同时发起的施实施史上最高级持续性威胁(APT)行动,展现出前所未有的模板下载大规技术协调水平和操作安全性。

攻击初始阶段通过针对某加密货币交易平台高级开发者的模加密货鱼叉式钓鱼(spear-phishing)实现 。该开发者拥有对平台代码库的币窃特权访问权限。
攻击者部署了一种专门针对macOS环境的朝鲜础设未公开记录恶意软件变种,该软件通过组合使用启动代理(launch agents)和动态库劫持(dylib hijacking)技术实现持久化驻留。黑客环境
获得立足点后,通过攻击者完全掌控了开发者的服务器租用入侵工作环境,包括获取关键代码仓库和云服务的施实施史上最访问凭证 。随后,大规攻击者转向托管交易平台部分基础设施的模加密货多个AWS实例 。
技术细节通过利用开发者的合法AWS凭证,攻击者在系统中部署了额外后门,同时规避了传统检测机制 。免费模板该攻击行动持续约18天未被发现,直至异常交易模式触发安全警报。
Elastic安全研究人员通过监测多家加密货币交易所的异常网络流量模式识别出此次攻击 。分析显示,攻击者使用包含多个代理节点和加密通信通道的复杂命令控制(C2)基础设施来隐藏真实位置 。
"这标志着朝鲜网络攻击能力的重大升级,"Elastic研究团队在其分析报告中指出。云计算
攻击执行流程恶意软件采用多阶段感染机制,初始阶段伪装成看似无害的应用程序更新。执行后会部署以下shell脚本建立持久化 :
复制#!/bin/bash mkdir -p ~/Library/LaunchAgents/ cat > ~/Library/LaunchAgents/com.trading.updater.plist Label com.trading.updater ProgramArguments /usr/bin/python3 $HOME/.hidden/loader.py RunAtLoad KeepAlive EOF launchctl load ~/Library/LaunchAgents/com.trading.updater.plist1.2.3.4.5.6.7.8.9.
该脚本随后执行基于Python的加载器,从被入侵的AWS S3存储桶获取下一阶段有效载荷。恶意软件采用包括环境检查在内的多种反分析技术来检测虚拟化和调试尝试。
AWS跳板技术尤其值得关注 ,建站模板攻击者利用合法凭证创建临时实例作为转移加密货币钱包数据的中继点 。通过将这些合法AWS资源作为流量路由节点,攻击者成功将其活动隐藏在可信云基础设施背后。
研究价值安全研究人员在受控环境中完整复现了攻击链 ,为未来检测和防御类似攻击提供了关键见解 。该事件凸显了朝鲜相关组织对全球金融机构和加密货币平台构成的持续威胁。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/56e399940.html
相关文章
浅谈医疗器械生命周期的安全管理
物联网作者 | 陈峻审校 | 重楼近年来,随着医疗物联网IoMT)设备的广泛使用,发生在医疗领域的网络与信息安全事件屡上新闻头条。它们不但导致了医疗设备和医院系统的瘫痪,而且扰乱了患者理应得到的及时诊断与护 ...
【物联网】
阅读更多戴尔2720(探索戴尔2720的功能和优势,提升办公效率)
物联网戴尔2720是一款全新推出的高性能显示器,旨在为用户提供出色的办公体验。它配备了先进的技术和功能,可以满足各种工作需求。本文将深入探索戴尔2720的特点和优势,帮助读者了解这款显示器对于提升办公效率的 ...
【物联网】
阅读更多电脑使命召唤6代教程(简单易懂的操作指南,助你成为顶尖玩家)
物联网作为一款备受玩家喜爱的射击游戏,《使命召唤6》以其逼真的战场场景和精彩刺激的故事情节吸引了无数玩家的关注。然而,对于刚接触这款游戏的玩家来说,掌握游戏的操作技巧可能会有些困难。本文将为大家详细介绍《电 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- 「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!)
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航 企业服务器云服务器b2b信息平台源码库网站建设香港物理机亿华云