朝鲜网络行动者设立假美国公司以针对加密开发者

CN
8 小時前

据报道,北朝鲜的网络操作员在美国设立了两家虚假企业,规避财政部的制裁,以感染加密货币开发者的恶意软件。这些实体,Blocknovas LLC 和 Softglide LLC,分别在新墨西哥州和纽约州注册,使用了伪造的身份和地址。

根据路透社的报道,引用了美国网络安全公司Silent Push的研究人员的说法,第三个实体Angeloper Agency也与该活动有关,但其注册状态仍不明确。

“这是北朝鲜黑客成功在美国建立合法企业实体的罕见例子,以创建掩护,攻击毫无防备的求职者,”Silent Push的威胁情报总监Kasey Best表示。

Silent Push的调查报告称,这些黑客与Lazarus Group的一个子组有关,该组织被指控是与平壤的侦察总局相关的精英北朝鲜网络团队。虽然FBI没有直接对Blocknovas或Softglide发表评论,但Blocknovas的网站上周四出现了一份扣押通知。该机构表示,北朝鲜网络行为者利用该域名发布虚假的招聘信息并传播恶意软件。

根据报告中引用的FBI官员的说法,执法机构致力于对北朝鲜行为者及其支持者施加后果。然而,一位未具名的官员将北朝鲜的网络行动描述为“美国面临的最先进的持续威胁之一”。

根据报告,北朝鲜驻纽约的联合国代表团未对评论请求作出回应。

“这些攻击使用虚假身份提供工作面试,导致恶意软件的部署,危及开发者的加密货币钱包和凭证,”Best说。

北朝鲜继续针对加密货币行业,以为其政权生成非法资金。人们普遍认为,其黑客是Bybit黑客攻击的幕后黑手,该事件导致这家加密货币交易所损失了约15亿美元的数字资产。

美国、韩国和联合国此前报告称,平壤派遣了数千名IT工人,主要在海外,筹集资金以支持其核导弹计划。然而,在美国境内建立企业被视为一种令人担忧的升级。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

Bitget:注册返10%, 送$100
廣告
分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接