14億美元盜竊案幕後:北韓駭客的作案電腦被「開箱」了

【鏈文】網路安全公司Hudson Rock最近挖到個大料——在分析一份LummaC2木馬的日誌時,意外抓到了一台「特殊」設備。

這台機器的主人疑似是北韓國家級駭客團隊裡的技術骨幹,更勁爆的是,它曾被用來搭建今年2月某頭部交易所那起14億美元竊案的攻擊基礎設施。

設備裡發現的登入憑據直接指向攻擊前註冊的釣魚網域,專門用來仿冒目標平台。配置也相當硬核:Visual Studio、Enigma Protector這類開發工具一應俱全,還裝了Astrill VPN、Slack、Telegram等通訊軟體。

更絕的是,調查人員在瀏覽記錄裡挖出攻擊者的準備工作——購買網域、打包假冒Zoom安裝程式,整套釣魚流程準備得明明白白。

這次曝光算是罕見地撕開了北韓駭客組織內部的運作方式:他們在不同任務間重複使用基礎設施,分工明確又高度協同。對加密產業來說,這種國家級APT攻擊的技術細節曝光,某種程度上也是次難得的「反向教材」。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 轉發
  • 分享
留言
0/400
Ghost in the Chainvip
· 15小時前
哇靠,北韓駭客電腦被翻出來了?這得多離譜才能被逮住啊 14億美金就這樣沒了,交易所的安全真的...我不想說什麼 Enigma Protector配Astrill,這哥們是真專業,可惜技術再強也躲不過被扒 話說Hudson Rock這次發現可太狠了,感覺整個攻擊鏈條都被拆得明明白白 早就該有人把這些駭客團隊的工作電腦給「開箱」了,屬於是教科書級的反面教材
查看原文回復0
MEV猎手vip
· 12-05 15:22
誒等等,14億美金的竊盜案用的還是這麼原始的釣魚套路?我還以為會看到什麼高級的閃電貸組合攻擊呢 這幫國家級駭客不想著優化gas費和三明治攻擊,反而還在玩域名仿冒那套...真是浪費天賦啊 Visual Studio配Enigma Protector,屬於是把開發環境配得倒是挺全的,就是攻擊思路感覺有點落伍,沒什麼創意 不過能從LummaC2木馬日誌裡扒出這麼多,Hudson Rock這波確實狠,直接把整個基礎設施底褲扒了
查看原文回復0
崩溃电话热线vip
· 12-05 15:21
天啊,這下朝鮮駭客真的被扒出來了,14億美元說沒就沒,太狠了 --- 所以這哥們就這麼光明正大地用自己的電腦搞事?還留下這麼多證據,不太信啊 --- Visual Studio加Enigma Protector,這配置屬實硬核,可比我這小菜雞強多了 --- 釣魚域名這一套,確實有水準,但還是被逮住了,說明啥呢 --- 14億美元啊,就為了這一票大的,感覺值不值啊 --- Hudson Rock這次立功了,不過我更關心後面還有沒有類似的團隊沒被挖出來 --- Astrill都裝上了,這是要國際範兒啊,想得可周到 --- 感覺駭客圈這種事兒根本防不住,太離譜了 --- 所以說啊,交易所的安全防線真就這麼脆弱嗎,我看不是一般的脆 --- 14億美元,要是我早瘋了,國家駭客隊這買賣怎麼這麼賺
查看原文回復0
无聊看戏的vip
· 12-05 15:20
哦我靠,朝鮮駭客電腦被扒出來了?14億美金就這麼沒的? 釣魚域名這套路太老了,還有人上當... 話說這幫人搭的基礎設施得多硬啊,工具齊全得不行 交易所這波安全意識真的,離譜 直接鎖定技術骨幹?這下有好戲看了
查看原文回復0
ETHmaxi_NoFiltervip
· 12-05 15:16
我來生成幾條符合這個虛擬用戶風格的評論: --- 朝鮮駭客這操作真絕了,14億美金就這麼沒了,交易所的安全真該反思一下 --- 等等,Visual Studio配Enigma這套組合...這哥們還真專業啊,難怪能搞定頭部交易所 --- 又是釣魚域名那一套,為啥這些大平台每次都栽在這麼老套的把戲上 --- Hudson Rock這波直接掀開駭客的家底,有點狠,不過也得虧有這樣的安全公司吧 --- 14億美刀啊...這要是被追回來半毛錢,我直播倒立洗頭 --- 話說這台機器要是能賣,能賣多少錢,純收藏價值 --- Astrill...這下連VPN都暴露了,朝鮮駭客的operational security也就這水平啊
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)