tanuki42:梳理朝鲜針對加密行業的網絡攻擊體系
2026-09-09 18:30:03
幣界網消息,seal 911貢獻者 tanuki42 發文梳理了朝鮮針對加密行業的網絡攻擊體系,稱目前“lazarus”更多是對朝鮮網絡行動的籠統稱呼,實際存在多個具有不同攻擊方式的組織。其中,tradertraitor / jade sleet 主要通過高度定向的虛假招聘和編程測試攻擊開發者,曾涉及 bybit、ronin 等大型攻擊;applejeus / citrine sleet 從早期木馬交易軟件發展至長期偽造身份,甚至在校外會議實施社會工程學攻擊;dangerouspassword / cryptocore 則大量利用被盜的 telegram 賬號發送 calendly、zoom 或 teams 鏐鏈,誘導目標安裝惡意軟件;contagious interview / famous chollima 通過大規模發送虛假招聘和編程測試傳播惡意代碼,而朝鮮 IT 工作者則通過偽造身份進入加密公司任職,在獲得內部權限後實施攻擊。
利好 0
利空 0
來源:X
本內容只為提供市場資訊,不構成投資建議。