区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
美国 FBI 示警:北韩骇客攻击目标转向「加密货币 ETF 公司」
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
美国联邦调查局(FBI)发出警告称,北韩骇客组织近来似乎将攻击目标转向加密货币 ETF 公司,且手法日益精湛,意图透过「难以侦测的社交工程攻击」来窃取加密货币。
FBI 在周二的声明中表示,北韩骇客组织的社会工程攻击具有很强的针对性,通常都是经过一系列的精心策划和部署,即使是掌握专业资安知识的目标也很难察觉。
FBI 指出,在锁定好要攻击的加密货币公司之后,北韩骇客通常会对这些企业的员工下手,常见的手法是冒充成猎人头、币圈知名人士,又或是潜在受害者直接或间接认识的身边人,并尝试与目标进行长时间对话以博得信任,但实则却在不知不觉中传播恶意软体,以入侵公司内部网路,窃取公司的加密货币。
根据 FBI 的说法,在接触受害者之前,攻击者会透过查看社交媒体,尤其是在「专业人脉网站」、「求职平台」上的活动,来筛选和研究攻击目标,然后根据潜在受害者的背景、技能、工作或商业利益,量身编造虚假场景,例如假意提供「投资机会」或「就业机会」,借此吸引目标上钩。
FBI 表示:「这些犯罪分子通常会用流利或近乎流利的英语与受害者交流,并且都精通加密货币领域相关的技术知识。」
FBI 观察到,过去数个月以来,北韩骇客针对加密货币 ETF 相关的各类目标进行了广泛研究,并警告称,这很可能就是发动攻击之前的准备工作,因此敦促加密货币 ETF 业者保持警惕、加强网路安全措施。
北韩骇客发动社交工程攻击的潜在迹象包括:
- 要求在公司设备或其他具有公司内部网路访问权限的设备上执行代码或下载应用程式;
- 要求进行「就职前测试」或除错练习,涉及执行非标准或未知的 Node.js 套件、 PyPI 套件、脚本或 GitHub 储存库;
- 提供来自知名加密货币或技术公司的就业邀请,未经谈判的情况下提供不切实际的高薪;
- 未经提议或讨论的情况下,收到来自知名公司或个人的投资邀请;
- 坚持使用非标准或客制化的软体来完成可透过一般常见软体可轻松实现的简单任务(例如视讯会议或连接到伺服器);
- 要求运行脚本以启用据称因受害者所在地区受限而被封锁的通话或视讯会议功能。
- 要求将专业对话转移到其他讯息平台或应用程式;
- 发送可疑连结、附件且未经请求的联络人。
根据 Recorded Future 分析师的统计,自 2017 年至去年 12 月为止,Kimsuky 、 Lazarus Group 、 Andariel 等北韩骇客组织在针对加密货币产业的一系列攻击中,总计窃取了价值 30 亿美元的加密货币。
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 以太坊最终会突破 1 万美元的 10 个理由
- Deeper Network 新合作伙伴 - Digital Renaissance
- 俄罗斯国家杜马一读通过俄罗斯大选候选人披露其加...
- 硬盘热炒、挖矿门槛高涨,Chia 究竟是「绿色比特币...
- 复盘柏林升级前以太坊一个显而易见的状态问题
- 专注高端加密艺术市场的 NFT 平台
- 2020 年加密对冲基金总管理资产额增长 90%,平均回...
- 国务院首次公开要求「打击比特币挖矿等」将如何影...
- Vitalik Buterin 反驳马斯克的狗狗币扩展方式
- 期货利差回归,期权波动率高涨
- 持有「一些」比特币,以太坊交易效率更高
- 比特币挖矿真的有害环境吗?Coinbase 澄清比特币挖...
- Gitcoin 推出治理代币 GTC,你领到了多少回溯空投?
- Uniswap V3 LP 极简主义操作策略
- Polygon 发布 SDK 软件开发工具包,以构建以太坊多...
- Arbitrum、Optimism 与 Polygon
最新文章
- 马斯克告 OpenAI 惨败!1500 亿美元诉讼遭驳回,关...
- 无惧连跌 5 天!Bitfinex 巨鲸加倍押注比特币、多...
- 看好 Strategy 加速囤币、去杠杆!TD Cowen 调升 M...
- 南卡州长签署重磅加密法案:保障自托管钱包、免额...
- 加密币公司有望获取「主帐户」?川普下令 Fed 全面...
- Hyperliquid 年营收上看 10 亿美元!Bitwise 喊话...
- 这次熊市不一样!K33:市场「极度悲观」反成防护网...
- 4 个月连失多位老将,以太坊基金会「大换血」背后...
- 再增持 7.1 万枚以太币!Bitmine 持币量突破 527 ...
- 美比特币现货 ETF 单日失血 6.49 亿美元,创 1 月...
- 8 月 1 日正式上路!美国明州将开放银行提供「加密...
- DeFi 协议成最大赢家 !渣打:2028 年「代币化资产...
- Verus 跨链桥被盗 1158 万美元!DeFi 骇客灾情失控...
- Strategy 再砸 20 亿美元扫货!比特币持有量突破 8...
- 美 SEC 拟出台「代币化股票」监管框架!华尔街将迎...
- 哈佛撤退了?今年 Q1 清空以太币 ETF 、大砍 43% ...
BTC
ETH
USDT
BNB
XRP
USDC
SOL
TRX
FIGR_HELOC
DOGE