北韓駭客將加密貨幣盜竊惡意軟體隱藏在智能合約中的文章出現在 BitcoinEthereumNews.com。北韓駭客現在正使用一種稱為 EtherHiding 的基於區塊鏈的方法來傳遞惡意軟體,以促進其加密貨幣盜竊行動。據專家稱,一名北韓駭客被發現使用這種方法,攻擊者將 JavaScript Payloads 等代碼嵌入基於區塊鏈的智能合約中。使用這種方法,駭客將去中心化分類帳轉變為彈性指揮與控制(C2)系統。根據 Google 威脅情報小組(GTIG)發布的部落格文章,這是該小組首次觀察到這種規模的行為者使用此方法。該小組聲稱,在面對傳統的下架和黑名單措施時,使用 EtherHiding 非常方便。威脅情報小組提到,自 2025 年 2 月以來,他們一直在追蹤威脅行為者 UNC5342,將 EtherHiding 整合到正在進行的社交工程活動中。 北韓駭客轉向使用 EtherHiding Google 提到,它已將 EtherHiding 的使用與 Palo Alto Networks 追蹤的名為 Contagious Interview 的社交工程活動聯繫起來。Contagious Interview 是由北韓行為者執行的。根據 Socket 研究人員的說法,該組織通過新的惡意軟體加載器 XORIndex 擴大了其行動範圍。該加載器已累積了數千次下載,目標是求職者和被認為擁有數字資產或敏感憑證的個人。 在這次活動中,北韓駭客使用 JADESNOW 惡意軟體分發 INVISIBLEFERRET 的 JavaScript 變體,該變體已被用於執行大量加密貨幣盜竊。該活動針對加密貨幣和技術行業的開發人員,竊取敏感數據、數字資產,並獲取企業網絡訪問權限。它還圍繞著一種社交工程策略,使用假招聘人員和虛構公司複製合法的招聘流程。假招聘人員被用來誘使候選人進入 Telegram 或 Discord 等平台。之後,惡意軟體通過假...北韓駭客將加密貨幣盜竊惡意軟體隱藏在智能合約中的文章出現在 BitcoinEthereumNews.com。北韓駭客現在正使用一種稱為 EtherHiding 的基於區塊鏈的方法來傳遞惡意軟體,以促進其加密貨幣盜竊行動。據專家稱,一名北韓駭客被發現使用這種方法,攻擊者將 JavaScript Payloads 等代碼嵌入基於區塊鏈的智能合約中。使用這種方法,駭客將去中心化分類帳轉變為彈性指揮與控制(C2)系統。根據 Google 威脅情報小組(GTIG)發布的部落格文章,這是該小組首次觀察到這種規模的行為者使用此方法。該小組聲稱,在面對傳統的下架和黑名單措施時,使用 EtherHiding 非常方便。威脅情報小組提到,自 2025 年 2 月以來,他們一直在追蹤威脅行為者 UNC5342,將 EtherHiding 整合到正在進行的社交工程活動中。 北韓駭客轉向使用 EtherHiding Google 提到,它已將 EtherHiding 的使用與 Palo Alto Networks 追蹤的名為 Contagious Interview 的社交工程活動聯繫起來。Contagious Interview 是由北韓行為者執行的。根據 Socket 研究人員的說法,該組織通過新的惡意軟體加載器 XORIndex 擴大了其行動範圍。該加載器已累積了數千次下載,目標是求職者和被認為擁有數字資產或敏感憑證的個人。 在這次活動中,北韓駭客使用 JADESNOW 惡意軟體分發 INVISIBLEFERRET 的 JavaScript 變體,該變體已被用於執行大量加密貨幣盜竊。該活動針對加密貨幣和技術行業的開發人員,竊取敏感數據、數字資產,並獲取企業網絡訪問權限。它還圍繞著一種社交工程策略,使用假招聘人員和虛構公司複製合法的招聘流程。假招聘人員被用來誘使候選人進入 Telegram 或 Discord 等平台。之後,惡意軟體通過假...

北韓駭客將加密貨幣盜竊惡意軟體隱藏在智能合約中

北韓駭客現在正使用一種稱為 EtherHiding 的區塊鏈方法來傳遞惡意軟體,以促進其加密貨幣盜竊行動。根據專家表示,一名北韓駭客被發現使用這種方法,攻擊者將 JavaScript 有效載荷等程式碼嵌入區塊鏈智能合約中。

使用這種方法,駭客將去中心化帳本轉變為一個彈性的指揮與控制(C2)系統。根據 Google 威脅情報小組(GTIG)發布的部落格文章,這是該小組首次觀察到這種規模的行為者使用此方法。該小組聲稱,在面對傳統的取締和封鎖名單措施時,使用 EtherHiding 非常方便。威脅情報小組提到,自 2025 年 2 月以來,他們一直在追蹤威脅行為者 UNC5342,該行為者將 EtherHiding 整合到正在進行的社交工程活動中。

北韓駭客轉向使用 EtherHiding

Google 提到,他們已將 EtherHiding 的使用與 Palo Alto Networks 追蹤的社交工程活動「Contagious Interview」(傳染性面試)聯繫起來。Contagious Interview 是由北韓行為者執行的。根據 Socket 研究人員表示,該組織透過新的惡意軟體載入器 XORIndex 擴展了其行動。該載入器已累積了數千次下載,目標是求職者和被認為擁有數位資產或敏感憑證的個人。

在這次活動中,北韓駭客使用 JADESNOW 惡意軟體來分發 INVISIBLEFERRET 的 JavaScript 變體,該變體已被用於執行大量加密貨幣盜竊。該活動針對加密貨幣和科技行業的開發人員,竊取敏感數據、數位資產,並獲取企業網絡訪問權限。它還圍繞著一種社交工程策略,使用假招聘人員和虛構公司複製合法的招聘流程。

假招聘人員被用來誘使候選人進入 Telegram 或 Discord 等平台。之後,惡意軟體通過偽裝成技術評估或面試修復的假編碼測試或軟體下載傳遞到他們的系統和設備中。該活動使用多階段惡意軟體感染過程,通常涉及 JADESNOW、INVISIBLEFERRET 和 BEAVERTAIL 等惡意軟體,以破壞受害者的設備。該惡意軟體影響 Windows、Linux 和 macOS 系統。

研究人員詳述 EtherHiding 的缺點

EtherHiding 為攻擊者提供了更好的優勢,GTIG 指出它是一個特別難以緩解的威脅。EtherHiding 令人擔憂的一個核心要素是其去中心化的本質。這意味著它存儲在無需許可的去中心化區塊鏈上,使執法機構或網絡安全公司難以將其取締,因為它沒有中央服務器。由於區塊鏈交易的假名性質,攻擊者的身份也難以追蹤。

如果你不是合約的擁有者,也很難移除部署在區塊鏈上的智能合約中的惡意代碼。控制智能合約的攻擊者,在這種情況下是北韓駭客,還可以選擇隨時更新惡意有效載荷。雖然安全研究人員可能會嘗試通過標記惡意合約來警告社區,但這並不能阻止駭客使用智能合約進行惡意活動。

此外,攻擊者可以使用不會在區塊鏈上留下可見交易歷史的只讀調用來檢索其惡意有效載荷,使研究人員難以追蹤他們在區塊鏈上的活動。根據威脅研究報告,EtherHiding 代表了「向下一代防彈託管的轉變」,其中區塊鏈技術最明顯的特點被詐騙者用於惡意目的。

加入高級加密貨幣交易社區,前 30 天免費 – 通常每月 $100。

來源:https://www.cryptopolitan.com/north-korean-hackers-crypto-stealing-malware/

免責聲明:本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。
分享文章

您可能也會喜歡

玩樂、賺取和擁抱:探索 Milk & Mocha 元宇宙經濟 [ 白名單開放中]

玩樂、賺取和擁抱:探索 Milk & Mocha 元宇宙經濟 [ 白名單開放中]

隨著加密遊戲和Web3娛樂的發展,一個項目正在證明遊戲賺錢不必是殘酷的;它可以是舒適的。Milk & Mocha代幣($HUGS)正在建立一個元宇宙經濟,玩家可以在其中獲得樂趣、連接,並仍然獲得有意義的獎勵。在其核心,這個數字世界中的每筆交易,從迷你遊戲到收藏品,都支持銷毀、獎勵和增長。 通過融合情感、參與和經濟價值,$HUGS正在重新定義"遊戲賺錢"的含義。當分析師尋找最佳的迷因幣投資時,Milk & Mocha生態系統因其罕見的可愛美學和真實代幣經濟學組合而脫穎而出。 建立區塊鏈世界的熊 Milk & Mocha最初是兩隻可愛的卡通熊,以在社交媒體上傳播積極能量而聞名。多年來,他們的品牌已從病毒漫畫發展成為擁有數百萬粉絲的全球現象。現在,他們已經進入Web3 — 不是作為吉祥物,而是作為圍繞溫暖、創造力和善良建立的新型元宇宙的先驅。 Milk & Mocha元宇宙引入了互動區域、社區中心和迷你遊戲 — 所有這些都由$HUGS代幣提供支持。每筆遊戲內交易通過銷毀和獎勵池反饋到生態系統中,確保長期代幣可持續性。這是一種有趣的方法,但有嚴肅的代幣經濟學 — 這就是使其成為本輪最佳迷因幣投資的強有力競爭者的原因。 驅動遊戲的代幣 整個元宇宙運行在$HUGS上 — 一種作為貨幣、治理工具和獎勵引擎的實用代幣。玩家使用$HUGS來: 進入迷你遊戲和比賽 購買遊戲內升級或NFT收藏品 訪問特殊的Milk & Mocha區域或季節性活動 質押代幣以獲得每日獎勵 每次交易發生時,一部分代幣會重新分配到活躍玩家的獎勵池中,而另一部分則永久銷毀。其餘部分支持生態系統發展和活動擴展。這個通貨緊縮循環意味著隨著時間的推移,玩家越多,$HUGS變得越稀缺和有價值。 這是一個巧妙的系統,將娛樂與經濟融合,將遊戲玩法轉變為增長而非通脹的循環。在一個充斥著不可持續獎勵模式的市場中,$HUGS提供了一股新鮮空氣。 通貨緊縮和獎勵:平衡的遊戲經濟 與大多數依賴炒作周期的迷因幣不同,$HUGS建立在經濟可持續性上。每週獎勵和銷毀系統,在其預售期間已經建立,自然延伸到元宇宙中。 獎勵循環:玩家通過遊戲玩法和社區參與從獎勵池中獲得代幣。 銷毀循環:所有交易費用、未領取獎品和活動收入的一部分會自動銷毀,減少供應。 這創造了一個自我修正的經濟,其中稀缺性和活動直接相關。元宇宙越活躍,代幣就越通貨緊縮 — 使玩家、收藏家和長期持有者的利益一致。 對於經驗豐富的投資者來說,這個模型代表了迷因幣經濟學的聖杯:使用起來有趣,難以通脹,並且設計持久。 NFT和定制化 每個元宇宙都需要其身份層,在Milk & Mocha世界中,這就是NFT的用武之地。玩家可以收集、交易,甚至升級Milk & Mocha主題的NFT,每個NFT代表遊戲中的物品、配件或體驗。 這些NFT不僅僅是美學;它們具有功能性實用性。例如,擁有"舒適小屋"NFT可能會給玩家被動獎勵或訪問特殊遊戲內活動的權限。其他NFT可能會解鎖新的迷你遊戲或外觀升級。 每次NFT升級都需要銷毀少量的$HUGS,為生態系統增加了另一個通貨緊縮維度。這不僅僅是數字藝術 — 它是可編程價值,旨在增強遊戲玩法和代幣經濟。 為什麼$HUGS可能是最佳投資迷因幣 $HUGS與其他迷因代幣的區別不僅僅是其品牌 — 而是其生態系統的架構。它具有: 驅動長期價值的通貨緊縮機制。 維持用戶參與的真實遊戲整合。 為真實社區所有權驅動的DAO開發。 通過互聯網最受喜愛的特許經營之一獲得的文化信譽。 在許多代幣幾個月後就消失的行業中,Milk & Mocha的$HUGS已經建立了一個融合情感、實用性和可持續性的基礎。很難找到一個既有心又有硬件的迷因幣 — 但$HUGS兩者都提供。 最終想法 Milk & Mocha元宇宙是Web3如何將溫暖帶回創新的案例研究。通過將遊戲轉變為目的,將稀缺性轉變為穩定性,$HUGS正在證明遊戲的未來可以既快樂又財務健全。 對於尋找最佳迷因幣投資的投資者來說,答案可能不在於最響亮的項目或最炫目的圖表 — 而是在於每次登錄時都能讓你微笑的那個。這正是Milk & Mocha最擅長的。 立即探索Milk & Mocha: 網站:https://www.milkmocha.com/ X:https://x.com/Milkmochahugs Telegram:https://t.me/MilkMochaHugs Instagram:https://www.instagram.com/milkmochahugs/ 本文不作為財務建議。僅供教育目的。
分享
Coinstats2025/10/19 02:00
分享