朝鲜黑客组织利用 Chrome 0day 漏洞攻击加密货币等机构

[朝鲜黑客组织利用 Chrome 0day 漏洞攻击加密货币等机构]金色财经报道,谷歌研究人员发现有 2 个朝鲜黑客组织利用了 Chrome 浏览器中的一个远程代码执行 0 day 漏洞超过 1 月,用于攻击新闻媒体、IT 公司、加密货币和金融科技机构。Operation AppleJeus 利用同一个漏洞利用套件攻击了加密货币和金融科技行业的 85 个用户,并成功入侵了至少 2 个金融科技公司网站,并植入了隐藏的 iframe。研究人员还发现攻击者搭建了一些伪造的网站来传播木马化的加密货币应用,隐藏了 iframe 并将访问者指向漏洞利用套件。

其它快讯:

朝鲜黑客组织利用 Chrome 0day 漏洞攻击加密货币等机构:金色财经报道,谷歌研究人员发现有 2 个朝鲜黑客组织利用了 Chrome 浏览器中的一个远程代码执行 0 day 漏洞超过 1 月,用于攻击新闻媒体、IT 公司、加密货币和金融科技机构。Operation AppleJeus 利用同一个漏洞利用套件攻击了加密货币和金融科技行业的 85 个用户,并成功入侵了至少 2 个金融科技公司网站,并植入了隐藏的 iframe。研究人员还发现攻击者搭建了一些伪造的网站来传播木马化的加密货币应用,隐藏了 iframe 并将访问者指向漏洞利用套件。[2022/3/28 14:22:12]

报告:朝鲜黑客组织Lazarus通过混淆资金来源清洗窃取的加密货币:英国跨国安全公司BAE Systems和环球银行金融电信协会(SWIFT)发表一份报告,揭示了网络犯罪分子如何清洗加密货币。

根据这项研究,与通过电汇等传统方法的巨额现金相比,通过加密货币进行的案件仍然相对较少。但也有一些值得注意的例子,报告深入探讨了朝鲜黑客组织Lazarus Group使用的方法。Lazarus通常从一个交易所窃取加密资金,然后开始使用“分层技术”通过不同的多个交易所进行交易。这些黑客雇佣了东亚协助人员,他们接受了部分被盗资金,以帮助。研究称,这些协助者在他们拥有的众多地址之间转移加密货币,以“混淆资金来源”。“协助者通过新增加的银行账户转移一部分收到的资金,这些账户与他们的交易所账户相关联,这使得加密货币能够转换成法定货币。其他被盗资金可能会通过比特币转入预付费礼品卡,在其他交易所可以用来购买更多比特币。”

据此前报道,朝鲜黑客组织Lazarus通过LinkedIn招聘广告攻击加密货币公司。(Cointelegraph)[2020/9/4]

声音 | 联合国专家小组:朝鲜黑客大量窃取加密货币 涉及资金超5亿美元:据日经亚洲评论消息,据联合国安理会的一个专家小组称,朝鲜利用网络攻击和区块链技术规避经济制裁,获取外汇和加密货币。该小组对安理会表示,朝鲜通过网络盗窃方式已经积累了大约6.7亿美元的外汇和虚拟货币,并使用区块链技术来掩盖其踪迹。专家小组同时表示,虚拟货币存在多次的可能,因此会变得更难追踪,且不受政府监管。该小组估计,2017年1月至2018年9月期间,朝鲜已至少对亚洲的加密货币交易所发起了五次攻击,其损失总额高达5.71亿美元。[2019/3/8]

郑重声明: 朝鲜黑客组织利用 Chrome 0day 漏洞攻击加密货币等机构版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • CandySwap总流动性达600万美金

    [2022-3-29 14:24:25]据官方消息,SeeleN生态去中心化交易所CandySwap已于3月25日上线,目前总流动性已达600万美金,平台币CSF上线价格0.01USDT,当前价格0.39USDT。CandySwap挖矿早期阶段将于4月4日...

  • 日本游戏巨头南梦宫发布“高达元宇宙”计划

    [2022-3-29 14:24:49]3月29日消息,日本游戏巨头南梦宫举行第三次高达战略会议,宣布将开启“高达元宇宙”的开发。南梦宫称,将一步步建立元宇宙空间的基础,首先为每个类别创建虚拟社区,并将它们与南梦宫ID连接起来,再将这些称为“太空殖民地”的...

  • 正元数据:正积极参与杭州亚运会数字人民币和元宇宙数字人的创新应用场景构造

    [2022-3-28 14:21:23]3月27日,正元数据在回答提问时表示,公司参与了杭州亚运会部分场馆的信息化建设及服务保障工作,正积极参与杭州亚运会数字人民币和元宇宙数字人的创新应用场景构造。公司在物联网、数字孪生、人脸识别、数字身份、数字人民币应用...

  • BlockSecAlert:Revest Finance 遭受重入攻击,项目方现已将RVST token合约暂停

    [2022-3-27 14:20:20]3月27日消息,BlockSec告警系统于3月27日上午10:04分点检测到Revest Finance项目遭受重入攻击经过分析原因如下: 1)Next NFT id (FNFTHandler.getNex...

  • 广州元宇宙创新联盟挂牌成立

    [2022-3-26 14:18:58]3月26日消息,广州元宇宙创新联盟昨天上午在南沙创享湾挂牌成立。佳都科技集团旗下佳都科技软件、方纬科技、云从科技在内的20多位联盟成员单位代表、专家学者代表参加了本次活动。联盟成员现场发出倡议,要紧抓创新机遇,勇攀科...

  • 朝鲜黑客组织利用 Chrome 0day 漏洞攻击加密货币等机构

    [2022-3-28 14:22:12]金色财经报道,谷歌研究人员发现有 2 个朝鲜黑客组织利用了 Chrome 浏览器中的一个远程代码执行 0 day 漏洞超过 1 月,用于攻击新闻媒体、IT 公司、加密货币和金融科技机构。Operation Apple...

  • 金融科技公司Prime Trust将启动API集成的Prime Trust Crypto IRA测试计划

    [2022-3-29 14:25:20]金色财经消息,金融科技公司Prime Trust宣布将启动API集成的IRA(个人退休账户)解决方案Prime Trust Crypto IRA测试计划,允许用户为账户注资,并将退休基金投资于加密货币,还享有税收优惠...

  • Move to Earn游戏STEPN将于4月开放GMT交易功能

    [2022-3-26 14:19:11]金色财经消息,“Move to Earn”游戏STEPN发推称,将于4月开放GMT交易功能。 其它快讯: Moonbeam与THORWallet DEX集成,将MOVR和GLMR带入其非托管钱包之中:...

  • NirvanaMeta即日起将成立足球俱乐部

    [2022-3-30 14:26:33]据官方消息,NirvanaMeta即日起将成立足球俱乐部,同知名SOCABABY积极整合各个足球俱乐部的商业团队,引入更丰富的周边产品及NFT。SOCABABY持有人可以通过智能合约对各个足球俱乐部发布的各种具有约束...

  • Cashio攻击者:将向资金低于10万美元的受害者退款

    [2022-3-29 14:23:20]3月28日消息,Solana算法稳定币项目Cashio攻击者今晚通过链上交易留言表示,将向持有CASH、saberCASH/usdcLP和saberCASH/ustLP价值在10万美元以下账户退款,“我的目的只是从那...

  • Cowen分析师:金融科技公司正在与稳定币竞争而不是BTC

    [2022-3-30 14:25:37]金色财经报道,华尔街投资银行Cowen的分析师George Mihalos表示,金融科技公司的强大竞争对手是稳定币和CBDC,而不是比特币。他说:我最近与PayPal和Visa的高管进行了交谈,他们认为稳定币和CBD...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:15ms0-7:376ms