您现在的位置是:网络安全 >>正文
朝鲜黑客通过入侵 macOS 开发者环境与AWS基础设施实施史上最大规模加密货币窃取
网络安全3527人已围观
简介攻击概述朝鲜国家支持的黑客组织实施了被安全专家称为迄今为止规模最大的加密货币盗窃行动,通过精心设计的攻击链成功窃取约6.25亿美元。该行动入侵了一位知名macOS开发者的工作环境,并利用亚马逊云服务A ...
朝鲜国家支持的朝鲜础设黑客组织实施了被安全专家称为迄今为止规模最大的加密货币盗窃行动 ,通过精心设计的黑客环境攻击链成功窃取约6.25亿美元。该行动入侵了一位知名macOS开发者的通过工作环境,并利用亚马逊云服务(AWS)基础设施作为跳板 。入侵
这项针对多家加密货币交易所同时发起的施实施史上最高级持续性威胁(APT)行动 ,展现出前所未有的源码下载大规技术协调水平和操作安全性。

攻击初始阶段通过针对某加密货币交易平台高级开发者的模加密货鱼叉式钓鱼(spear-phishing)实现 。该开发者拥有对平台代码库的币窃特权访问权限。
攻击者部署了一种专门针对macOS环境的朝鲜础设未公开记录恶意软件变种 ,该软件通过组合使用启动代理(launch agents)和动态库劫持(dylib hijacking)技术实现持久化驻留。黑客环境
获得立足点后 ,通过攻击者完全掌控了开发者的模板下载入侵工作环境 ,包括获取关键代码仓库和云服务的施实施史上最访问凭证 。随后,大规攻击者转向托管交易平台部分基础设施的模加密货多个AWS实例。
技术细节通过利用开发者的合法AWS凭证 ,攻击者在系统中部署了额外后门,同时规避了传统检测机制。源码库该攻击行动持续约18天未被发现,直至异常交易模式触发安全警报。
Elastic安全研究人员通过监测多家加密货币交易所的异常网络流量模式识别出此次攻击。分析显示,攻击者使用包含多个代理节点和加密通信通道的复杂命令控制(C2)基础设施来隐藏真实位置 。
"这标志着朝鲜网络攻击能力的重大升级,"Elastic研究团队在其分析报告中指出。云计算
攻击执行流程恶意软件采用多阶段感染机制,初始阶段伪装成看似无害的应用程序更新。执行后会部署以下shell脚本建立持久化:
复制#!/bin/bash mkdir -p ~/Library/LaunchAgents/ cat > ~/Library/LaunchAgents/com.trading.updater.plist Label com.trading.updater ProgramArguments /usr/bin/python3 $HOME/.hidden/loader.py RunAtLoad KeepAlive EOF launchctl load ~/Library/LaunchAgents/com.trading.updater.plist1.2.3.4.5.6.7.8.9.
该脚本随后执行基于Python的加载器 ,从被入侵的AWS S3存储桶获取下一阶段有效载荷 。恶意软件采用包括环境检查在内的多种反分析技术来检测虚拟化和调试尝试 。
AWS跳板技术尤其值得关注,建站模板攻击者利用合法凭证创建临时实例作为转移加密货币钱包数据的中继点 。通过将这些合法AWS资源作为流量路由节点 ,攻击者成功将其活动隐藏在可信云基础设施背后 。
研究价值安全研究人员在受控环境中完整复现了攻击链 ,为未来检测和防御类似攻击提供了关键见解 。该事件凸显了朝鲜相关组织对全球金融机构和加密货币平台构成的持续威胁。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/67c499928.html
相关文章
可搜索加密技术,你学会了吗?
网络安全一、绪论随着云服务的快速发展,越来越多的用户将个人数据存储在云服务器上,这在方便自身的同时也导致了数据泄露事件的增加。为了保护数据隐私,加密技术成为了当下的重要手段。然而,随着数据的增多和分散,传统 ...
【网络安全】
阅读更多2025年11款最佳系统管理工具
网络安全SysAdmin 工具通过自动执行日常任务、监控系统性能以及确保网络和服务器高效运行来简化 IT 基础设施管理。它们提供全面的监控功能,允许系统管理员实时监控系统健康状况、网络流量和应用程序性能并快速 ...
【网络安全】
阅读更多微软或窃取你的Word、Excel文件以训练人工智能模型?
网络安全微软在其生产力套件中的Connected Experiences选项已经引起了人们的恐慌,有人指责默认设置可能会允许微软使用客户的Word和Excel文档及其他数据来训练AI模型。微软否认窃取个人文件 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 探索联想510s主板的性能和功能(深入了解联想510s主板的特点和优势)
- 电脑U盘重做系统教程(详细步骤和注意事项)
- 使用U盘安装正版镜像系统的完整教程(简单易懂的安装教程及步骤,让您轻松拥有正版系统)
- 神舟笔记本硬盘分区教程(一键分区,自定义存储,释放笔记本潜力)
- Z370Godlike(全球首款支持无线电竞的主板,带给您卓越的游戏体验)
- 2015大白菜U盘装系统教程(使用大白菜U盘轻松安装操作系统)
- 戴尔PowerProtect CyberRecovery保护企业抵御网络安全威胁
- 戴尔科技边缘计算解决方案,助力制造业企业实现智能转型
- 戴尔科技助力医院为病人带来高质量就医体验,收获较高满意度 亿华云企业服务器云服务器b2b信息平台网站建设香港物理机源码库