朝鲜黑客组织UNC4899攻击交易平台 9用户损失1400万美元已获赔偿

robot
摘要生成中

【币界】消息称,某交易平台于 7 月 24 日遭遇了一次复杂的安全事件,导致 9 个用户账户被盗取 1400 万美元。有证据表明,此次攻击是由 UNC4899 发起的,这是一个由朝鲜政府资助的网络间谍组织,与朝鲜侦察总局勾结,其公开名称为 Lazarus Group、TraderTraitor 和 Jade Sleet。此次攻击始于针对开发团队的社会工程攻击,攻击者看似通过一个合法的开源协作请求发起攻击。一位团队成员在开源软件论坛上被邀请帮忙调试一个开发工具。经过简短的讨论后,这位开发人员在移动设备上下载了该文件,然后使用公司发放的 MacBook 打开了该文件。在打开文件之前,研究人员对该文件进行了恶意软件检测,但扫描结果为阴性。该程序运行后,下载了一个类似于常见后端进程的隐藏后门。这使得攻击者能够保持对开发环境的访问权限,并在一段时间后找到机会更改数据库,从而获得了对 9 个已发起提款操作的账户的访问权限。未经授权的提现操作在两小时后被检测到,并立即被停止,所有受影响的用户都从该平台的金库中获得了全额赔偿。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
经典割韭机vip
· 8小时前
韭菜割了继续涨
回复0
Rugpull Survivorvip
· 19小时前
社工攻击真狠啊
回复0
跳跃的蜡烛线vip
· 19小时前
坑爹的社工攻击
回复0
SigmaBrainvip
· 19小时前
菜鸟太粗心大意
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)