SEAL 911 贡献者 tanuki42 发文梳理朝鲜针对加密行业的网络攻击体系,称目前“Lazarus”更多是对朝鲜网络行动的笼统称呼,实际存在多个具有不同攻击方式的组织。其中 TraderTraitor / Jade Sleet 主要通过高度定向的虚假招聘和编程测试攻击开发者,其称该组织曾涉及 Bybit、Ronin 等大型攻击;AppleJeus / Citrine Sleet 从早期木马交易软件发展至长期伪造身份、甚至在线下会议实施社交工程;DangerousPassword / CryptoCore 则大量利用被盗 Telegram 账号发送 Calendly、Zoom 或 Teams 链接,诱导目标安装恶意软件;Contagious Interview / Famous Chollima 通过大规模发送虚假招聘和编程测试传播恶意代码,而朝鲜 IT 工作者则通过伪造身份进入加密公司任职,在获得内部权限后实施攻击。
顯示更多