2025-03-13 15:55:12
7

Lazarus Group 将 400 ETH 转入 Tornado Cash,扩大恶意软件攻击活动

Lazarus Group 将 400 ETH 转入 Tornado Cash,扩大恶意软件攻击活动

朝鲜的拉撒路集团继续其加密洗钱行动,转移非法资金,同时部署新的恶意软件来瞄准开发人员并窃取数字资产。

3 月 13 日,区块链安全公司 CertiK 检测到 Tornado Cash 存入了 400 个以太坊 (ETH),价值约 75 万美元。该交易可追溯到 Lazarus 在比特币 (BTC) 网络上的活动。该组织与多起备受瞩目的黑客攻击有关,包括 2 月份价值 14 亿美元的 Bybit 漏洞攻击。

https://twitter.com/certikalert/status/1900010122044412187?s=46&t=nznXkss3debX8JIhNzHmzw

黑客入侵后,该组织使用各种技术隐藏被盗资金。为了交换和转移大量加密货币,他们使用了 THORChain (RUNE) 等去中心化交易所,这些交易所不需要身份检查。

报告显示,仅在五天之内,就有约 29.1 亿美元通过 ThorChain 转移,这使得追踪和追回这些资金变得更加困难。

在另一波网络攻击中,Lazarus Group 还在 Node Package Manager 平台上推出了六个新的恶意软件,该平台是开发人员用来管理和安装项目 JavaScript 包的工具。3 月 11 日,安全公司 Socket 发布了一份关于该恶意软件的报告,该恶意软件旨在窃取凭证和加密钱包数据。

该恶意软件包括一个名为 BeaverTail 的软件包,它使用域名抢注将自己伪装成合法的 JavaScript 库,攻击者会稍微改变受信任软件的名称,以诱骗开发人员下载它。它主要针对 Chrome、Brave 和 Firefox 浏览器中存储的凭据,以及 Solana 和 Exodus 钱包。

此外,该组织还试图使用虚假的 Zoom 电话欺骗加密货币创始人。黑客冒充风险投资家并发送虚假的会议链接,声称存在音频问题。当受害者下载所谓的修复程序时,恶意软件就会被安装。安全研究人员报告称,有几位加密货币创始人遭遇过这些骗局。

根据 Chainalysis 的数据,朝鲜黑客在 2024 年发动的 47 次攻击中窃取了超过 13 亿美元的加密货币,是 2023 年被盗金额的两倍多。

声明:文章不代表币特网观点及立场,不构成本平台的投资建议,转载联系作者并注明出处:然后加上这个内页的网址: https://m.bitcoin688.com/news/52171.html
回顶部