日本金融企業成為朝鮮駭客攻擊目標!

網路安全公司卡巴斯基的一份新報告指出,出現了與臭名昭著的北韓駭客有關的新一輪網路攻擊。
報告指出,BlueNoroff(國家支援的Lazarus Group旗下公司)是最近駭客攻擊事件的主要嫌疑人。BlueNoroff的主要目標似乎是歐洲和遠東的數字資產初創企業、商業銀行和風投公司。
卡巴斯基的研究人員指出,BlueNoroff在2022年大部分時間里都很低調神秘,但在最後一個季度,該組織有活動的跡象。該組織創建了近80個虛假網站,冒充受歡迎的風投公司和金融機構,其中大多數是日本公司。
卡巴斯基表示:「BlueNoroff通常使用雲託管服務等假域名來託管惡意檔等。 現在,這些虛假網站冒充的大多數都是日本公司,表明BlueNoroff對日本市場有著濃厚的興趣。”
BlueNoroff的最新攻擊顯示了其惡意軟體通過擴大檔類型和調整其鎖定策略繞過Mark-of-the-Web的強大能力。 一旦獲得訪問權,該惡意軟體就會通過改變收件者的位址來中斷數位資產的轉移。
報告指出,BlueNoroff的惡意軟體可以“將轉帳金額推到極限,基本上是在一筆交易中耗盡賬戶金額”。
目前還不清楚為什麼日本企業成為該駭客組織的目標,特別是考慮到日本廣泛的網路安全基礎設施傳統。卡巴斯基指出,該駭客團夥一直很“多產”,在他們開始行動的幾個月內就“竊取了價值數百萬美元的加密貨幣”。
朝鮮駭客在2022年因肆意攻擊虛擬貨幣行業而臭名昭著,就在去年竊取了價值數十億美元的加密貨幣。
(來源:COINGEEK)
訂閱

