拉扎魯斯關聯的黑客在惡意軟件計劃中使用殼公司-靜默推進

隨着時間的推移,威脅和惡意軟件專家警告用戶和公司注意新型詐騙過程的不斷演變;最近,Silent Push的一名威脅分析師在2025年4月24日發布的一份報告中指出,與朝鮮的Lazarus Group相關的一羣大佬建立了三家殼公司,以向毫無戒心的加密貨幣求職者傳播惡意軟件。

報告已確定了三家殼公司,分別是BlockNovas LLC、Angeloper Agency和SoftGlide LLC,其中有兩家在美國合法註冊。

此外,分析師已經確認三種不同的病毒,BeaverTail、InvisibleFerret和OtterCookies,主要用於通過“面試惡意軟件誘餌”來分發惡意軟件。

朝鮮黑客正在猛烈攻擊加密貨幣

使用殼公司被識別的團體是朝鮮拉撒路集團的一個子團體,在識別出的詐騙類型中,惡意行爲者“大量使用Github、招聘信息和自由職業者網站。”

報告稱:“在求職申請過程中,當某人嘗試錄制介紹視頻時,會顯示錯誤消息。解決方案是一個簡單的點擊修復、復制和粘貼技巧,如果毫無防備的開發者完成該過程,將導致惡意軟件。”

名爲Blocknovas的LinkedIn帳戶據報道是BlockNovas LLC持有的帳戶,擁有488位關注者,並且在該平台上有8個關聯員工。

根據BlockNovas LLC的官方網站,該公司“主要專注於區塊鏈技術,同時參與其他熱門行業類別,如人工智能、網路和移動。”

SilentPush的高級威脅分析師在2025年4月25日的一條X帖子中寫道:“昨天,聯邦調查局(FBI)收購了Blocknovas域名,但Softglide仍在運行,此外還有他們的一些其他基礎設施。”

在相同的X威脅中,扎克·愛德華茲引用道:“Contagious Interview正在使用一個新工具——至少一些AI圖像修改工作是通過‘Remaker AI’完成的——這是一個用於創建圖像變體的利基AI工具。”

一個名爲‘Angeloper Agency’的LinkedIn帳戶有23位關注者,其網站聲稱它是一個“年輕而雄心勃勃的初創公司——Angeloper LLC的使命是利用人工智能、區塊鏈、流行的web2技術來革新中小企業,我們的驅動力是創新、創造力和卓越。”

來源:Angeloper網站

黑客攻擊和類似事件以快速的速度增長,並且不斷增加。爲了應對這些問題,需要有結構良好的指導方針,制定一套嚴格的規則,以打擊這些數字和網路犯罪分子。

加密市場價格更新

在撰寫時,加密市場的市值爲2.94萬億美元,在過去24小時內上漲了2.13%,同時,加密恐懼與貪婪指數爲52,表明市場情緒的自然性。

根據 CoinMarketCap 的數據,盤中漲幅榜由 Stacks、Sui、Bitcoin SV、Helium、Ondo、Bonk 和 The Graph 統治

查看原文
本頁面內容僅供參考,非招攬或要約,也不提供投資、稅務或法律諮詢。詳見聲明了解更多風險披露。
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate.io APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)