請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

科技

傳北韓駭客在美國設公司 騙加密貨幣業開發者上當

路透社

更新於 2025年04月25日06:54 • 發布於 2025年04月25日06:54

(路透底特律/倫敦24日電)資安研究人員和路透社查閱的文件顯示,北韓網路間諜違反美國財政部制裁,在美創立兩家公司,用惡意軟體感染在加密貨幣業工作的開發人員。

美國資安公司Silent Push的研究人員告訴路透社,北韓間諜在新墨西哥州和紐約州利用假人頭和地址成立Blocknovas LLC和Softglide LLC公司;還有第3間企業Angeloper Agency與這場行動有關連,但似乎沒有在美國註冊。

Silent Push威脅情報事務主任貝斯特(Kasey Best)說:「這是一個相當罕見的案例,北韓駭客實際設法成功在美國設立合法企業實體,以創造企業幌子來攻擊毫無防備的求職者。」

Silent Push表示,這些駭客是「拉撒路集團」(Lazarus Group)內部隸屬組織的一部分。拉撒路集團是北韓偵察總局(Reconnaissance General Bureau)麾下頂尖駭客團隊。

美國聯邦調查局(FBI)拒絕針對Blocknovas或Softglide置評,不過FBI今天在網站上針對Blocknovas張貼的扣押通知寫道,該網域名被扣押「是針對北韓網路行為者的執法行動一環,他們利用該網域名發布假徵才訊息欺騙個人,並散布惡意軟體」。

FBI官員在進行扣押前告訴路透社,FBI持續「專注於施加風險和後果,不僅針對朝鮮民主主義人民共和國(DPRK,北韓正式國名)行為者本身,還包括任何協助他們執行計畫的人」。

FBI一名官員表示,北韓網路行動可能是美國所面臨「最先進的持續性威脅之一」。

北韓駐紐約聯合國總部使團並未立即回應記者的置評請求。

貝斯特說:「這些攻擊手法是假冒身分提供工作面試機會,進而部署複雜的惡意軟體,目的是入侵開發人員的加密貨幣錢包,他們也將目標鎖定開發人員的密碼與憑證,這些資訊可被用來對合法企業發動進一步攻擊。」中央社(翻譯)

更多科技相關文章

01

Meta技術長宣布 新AI團隊已在公司內部交付首批模型

路透社
02

活動工具王位換人坐?為何只有6個人的Luma,能吃掉700人的Eventbrite?

創業小聚
03

AI資料中心用電衝擊 OpenAI宣布社區計畫協調能源需求

路透社
04

OpenAI啟動聊天機器人廣告試行

路透社
05

超過100萬用戶使用AI工具 YouTube將AI激發創造力列為年度目標

藝點新聞
06

美歐緊張有望緩解 美國股市反彈收紅

路透社
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...