Lazarus 组织向 Tornado Cash 转移 400 ETH 并传播新恶意软件

  |  

隶属于朝鲜的Lazarus 黑客组织继续在加密货币领域进行非法活动。最近,该组织通过混合服务Tornado Cash转移了400 ETH,相当于约 75 万美元。这种方法可以隐藏资金来源,使追踪交易变得更加困难。

Lazarus 在 Tornado Cash 上洗钱 400 ETH

区块链安全公司CertiK今天刚刚发现并报告了这一动向。专家表示,这些资金与 Lazarus 组织在比特币网络上的活动有直接联系。

Lazarus 是加密货币领域最危险的黑客组织之一。该组织对2 月 21 日发生的针对 Bybit 交易所平台的攻击负责,此次攻击导致 14 亿美元的数字资产被盗

这并不是该组织第一次发起攻击:今年 1 月,Lazarus 与另一次攻击(交易所Phemex的攻击)有关,此次攻击导致2900 万美元被盗。自 2024 年初以来,朝鲜黑客一直在洗钱并开发攻击加密平台的新工具。

多年来,Lazarus 被认为是criptovalute历史上一些最大攻击的罪魁祸首。其中, 2022 年对 Ronin 网络的 6 亿美元攻击尤为突出。根据区块链分析公司Chainalysis的数据,2024 年朝鲜黑客通过47 次网络攻击窃取了超过13 亿美元的 criptovalute ,这一数字是2023 年发生的盗窃案价值的两倍

新型恶意软件将攻击开发人员

除了持续对交易所进行攻击外,Lazarus 组织还开始传播新的黑客工具,针对开发人员和加密货币钱包

Socket公司的网络安全专家发现了六个新的恶意软件包,这些恶意软件包旨在渗透开发环境、窃取凭证并提取有关加密货币的关键信息。这些恶意软件还允许在受感染的系统中安装后门,为进一步的攻击铺平道路。

黑客的目标是Node 包管理器 (NPM) ,这是 JavaScript 应用程序开发中最广泛使用的库之一。为了传播恶意软件,Lazarus 使用了一种称为域名抢注的技术,即创建名称与合法库非常相似的恶意包。

在这些伪造的软件包中发现了一种名为“BeaverTail”的恶意软件。一旦安装,BeaverTail 就能从加密货币钱包中窃取资金,尤其是Solana 和 Exodus钱包。

即使是 Google Chrome、Brave 和 Firefox 等最常用的网络浏览器也属于攻击范围。此外,该恶意软件还在macOS系统上运行,以钥匙串文件为目标来访问登录凭据和敏感的开发人员数据。

归因于 Lazarus 的技术

网络安全专家仍无法确定这些新攻击是否与 Lazarus 组织有关。不过,所采用的方法与该组织过去使用的技术有相似之处。

Socket 分析师指出,这些网络攻击所采用的方法与 Lazarus 组织的已知策略一致。域名抢注、攻击 NPM 软件包以及针对开发人员的攻击相结合,表明该组织的运营方法有所演变。

Lazarus 继续破坏加密生态系统

Lazarus 组织仍然是加密货币领域最危险的威胁之一。其适应和开发日益复杂的技术的能力对交易所、开发者和加密货币用户构成了严重风险

朝鲜黑客发起的网络攻击不仅造成了重大的经济损失,还将整个数字货币生态系统置于危险之中。通过使用 Tornado Cash 等洗钱工具和传播高级恶意软件,Lazarus 不断逃避全球安全机构的控制。

网络安全专家建议采取有效的保护措施来降低感染和数字盗窃的风险,例如仔细监控软件包和使用先进的安全工具。

推荐阅读

相关文章

信号不利于 Hedera (HBAR) 的加密货币

HBAR 是 Hedera 项目的加密货币,2024 年似乎可以成为卷土重来的一年,但最近它却显示出不太好的迹象。 Hedera 于 2019 年进入加密货币市场,并经历了 2021 年的大牛市。到目前为止,这是加密货币在市场上最辉煌的时期。

GameStop:加密货币 GME 的价格以及 Roaring Kitty 的最新消息

有关 Roaring Kitty 的最新消息似乎并未影响电子游戏零售巨头 GameStop 的走势。尽管股价和基于 Solana 的加密货币 GME 似乎很乐观,但 2021 年“模因股票狂热”的风云人物已经出售了他在 Chewy 的股份。

特朗普获胜后,新表情包币激增,比特币价格创下历史新高

唐纳德·特朗普在美国总统大选中取得了里程碑式的胜利,评论家们称之为史上最伟大的政治回归。特朗普的大胜引发了牛市的狂热,为股票、加密货币和风险资产提供了巨大的提振。

Stashes 宣布预售具有多链可访问性的 $STSH 代币

圣文森特和格林纳丁斯金斯敦,2024 年 9 月 20 日,Chainwire专注于区块链的平台Stashes Cryptosphere宣布即将于 2024 年 9 月 25 日开始预售其 Stashes ($STSH) 代币。

Metaplanet 继续积极增持比特币

在东京上市的日本投资公司Metaplanet最近因其积极买入比特币的牛市策略而登上头条新闻。为了加强对加密货币的承诺,该公司又购买了38,464 枚比特币,价值约3 亿日元(约200 万美元)。

CNBC:美国大选后比特币价格将达到 10 万美元

昨天,CNBC网站发表了一篇文章,其中提出了一个假设:无论谁赢得11月美国总统大选,比特币的价格都可能达到六位数。该假设确实设想,美国总统大选之后,可能会开始一轮新牛市,比特币的价格可能会突破 100,000 美元。该文章发表在“加密世界”栏目,作者是 Tanaya Macheel。