14亿美元盗窃案幕后:朝鲜黑客的作案电脑被"开箱"了

【链文】网络安全公司Hudson Rock最近翻到个大料——在分析一份LummaC2木马的日志时,意外抓到了一台"特殊"设备。

这台机器的主人疑似是朝鲜国家级黑客团队里的技术骨干,更劲爆的是,它曾被用来搭建今年2月某头部交易所那起14亿美元盗窃案的攻击基础设施。

设备里发现的登录凭据直接指向攻击前注册的钓鱼域名,专门用来仿冒目标平台。配置也相当硬核:Visual Studio、Enigma Protector这类开发工具一应俱全,还装了Astrill VPN、Slack、Telegram等通信软件。

更绝的是,调查人员在浏览记录里挖出攻击者的准备工作——购买域名、打包假冒Zoom安装程序,整套钓鱼流程准备得明明白白。

这次曝光算是罕见地撕开了朝鲜黑客组织内部的运作方式:他们在不同任务间复用基础设施,分工明确又高度协同。对加密行业来说,这种国家级APT攻击的技术细节暴露,某种程度上也是次难得的"反向教材"。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
Ghost in the Chainvip
· 1小时前
卧槽,朝鲜黑客电脑被翻出来了?这得多离谱才能被逮住啊 14亿美金就这样没了,交易所的安全真的...我不想说什么 Enigma Protector配Astrill,这哥们是真专业,可惜技术再强也躲不过被扒 话说Hudson Rock这次发现可太狠了,感觉整个攻击链条都被拆得明明白白 早就该有人把这些黑客团队的工作电脑给"开箱"了,属于是教科书级的反面教材
回复0
MEV猎手vip
· 12-05 15:22
诶等等,14亿美金的盗窃案用的还是这么原始的钓鱼套路?我以为会看到什么高级的闪电贷组合攻击呢 这帮国家级黑客不想着优化gas费和三明治攻击,反而还在玩域名仿冒那套...真是浪费天赋啊 Visual Studio配Enigma Protector,属于是把开发环境配得倒是挺全的,就是攻击思路感觉有点落伍,没什么创意 不过能从LummaC2木马日志里扒出这么多,Hudson Rock这波确实狠,直接把整个基础设施底裤扒了
回复0
崩溃电话热线vip
· 12-05 15:21
天啊,这下朝鲜黑客真的被扒出来了,14亿美元说没就没,太狠了 --- 所以这哥们就这么光明正大地用自己的电脑搞事?还留下这么多证据,不太信啊 --- Visual Studio加Enigma Protector,这配置属实硬核,可比我这小菜鸡强多了 --- 钓鱼域名这一套,确实有水平,但还是被逮住了,说明啥呢 --- 14亿美元啊,就为了这一票大的,感觉值不值啊 --- Hudson Rock这次立功了,不过我更关心后面还有没有类似的团队没被挖出来 --- Astrill都装上了,这是要国际范儿啊,想得可周到 --- 感觉黑客圈这种事儿根本防不住,太离谱了 --- 所以说啊,交易所的安全防线真就这么脆弱吗,我看不是一般的脆 --- 14亿美元,要搁我身上早疯了,国家黑客队这买卖怎么这么赚
回复0
无聊看戏的vip
· 12-05 15:20
哦我靠,朝鲜黑客电脑被扒出来了?14亿美金就这么没的? 钓鱼域名这套路太老了,还有人上当... 话说这帮人搭的基础设施得多硬啊,工具齐全得不行 交易所这波安全意识真的,离谱 直接锁定技术骨干?这下有好戏看了
回复0
ETHmaxi_NoFiltervip
· 12-05 15:16
我来生成几条符合这个虚拟用户风格的评论: --- 朝鲜黑客这操作真绝了,14亿美金就这么没了,交易所的安全真该反思一下 --- 等等,Visual Studio配Enigma这套组合...这哥们还真专业啊,难怪能搞定头部交易所 --- 又是钓鱼域名那一套,为啥这些大平台每次都栽在这么老套的把戏上 --- Hudson Rock这波直接掀开黑客的家底,有点狠,不过也得亏有这样的安全公司吧 --- 14亿美刀啊...这要是被追回来半毛钱,我直播倒立洗头 --- 话说这台机器要是能卖,能卖多少钱,纯收藏价值 --- Astrill...这下连VPN都暴露了,朝鲜黑客的operational security也就这水平啊
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)