朝鲜的拉撒路集团继续其加密洗钱行动,转移非法资金,同时部署新的恶意软件来瞄准开发人员并窃取数字资产。
3 月 13 日,区块链安全公司 CertiK 检测到 Tornado Cash 存入了 400 个以太坊 (ETH),价值约 75 万美元。该交易可追溯到 Lazarus 在比特币 (BTC) 网络上的活动。该组织与多起备受瞩目的黑客攻击有关,包括 2 月份价值 14 亿美元的 Bybit 漏洞攻击。
黑客入侵后,该组织使用各种技术隐藏被盗资金。为了交换和转移大量加密货币,他们使用了 THORChain (RUNE) 等去中心化交易所,这些交易所不需要身份检查。
报告显示,仅在五天之内,就有约 29.1 亿美元通过 ThorChain 转移,这使得追踪和追回这些资金变得更加困难。
在另一波网络攻击中,Lazarus Group 还在 Node Package Manager 平台上推出了六个新的恶意软件,该平台是开发人员用来管理和安装项目 JavaScript 包的工具。3 月 11 日,安全公司 Socket 发布了一份关于该恶意软件的报告,该恶意软件旨在窃取凭证和加密钱包数据。
该恶意软件包括一个名为 BeaverTail 的软件包,它使用域名抢注将自己伪装成合法的 JavaScript 库,攻击者会稍微改变受信任软件的名称,以诱骗开发人员下载它。它主要针对 Chrome、Brave 和 Firefox 浏览器中存储的凭据,以及 Solana 和 Exodus 钱包。
此外,该组织还试图使用虚假的 Zoom 电话欺骗加密货币创始人。黑客冒充风险投资家并发送虚假的会议链接,声称存在音频问题。当受害者下载所谓的修复程序时,恶意软件就会被安装。安全研究人员报告称,有几位加密货币创始人遭遇过这些骗局。
根据 Chainalysis 的数据,朝鲜黑客在 2024 年发动的 47 次攻击中窃取了超过 13 亿美元的加密货币,是 2023 年被盗金额的两倍多。