Close Menu
  • 首页
  • Web3
  • 政策
    • 审查
    • 法规
    • 交流
    • 隐私
    • 法律
  • Macro
  • Layer2
  • 比特币
    • NFTs
    • DeFi
    • 稳定币
    • 狗狗币
    • 以太坊
  • AI
  • 银行业
  • 游戏
  • 破产
  • 全部文章
热门内容

尤文图斯交易推动加密货币交易所WhiteBIT的代币达到历史最高价

2025年6月19日

Kraken的以太坊二层网络Ink Network即将推出代币

2025年6月19日

埃里克·特朗普否认参与Tron纳斯达克交易,尽管担任董事职务

2025年6月19日
Facebook X (Twitter) Instagram
X (Twitter) Telegram
加密专场
Subscribe
  • 首页
  • Web3
  • 政策
    • 审查
    • 法规
    • 交流
    • 隐私
    • 法律
  • Macro
  • Layer2
  • 比特币
    • NFTs
    • DeFi
    • 稳定币
    • 狗狗币
    • 以太坊
  • AI
  • 银行业
  • 游戏
  • 破产
  • 全部文章
加密专场
首页 » 谷歌:北朝鲜IT工人渗透欧洲基于Solana的项目
Web3

谷歌:北朝鲜IT工人渗透欧洲基于Solana的项目

By admin2025年4月12日没有评论1 Min Read
谷歌:北朝鲜IT工人渗透欧洲基于Solana的项目
谷歌:北朝鲜IT工人渗透欧洲基于Solana的项目
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

朝鲜网络行动者扩大范围

朝鲜网络行动者已经将目标从美国公司扩大到欧盟和英国的区块链初创企业,假冒远程开发人员,留下了被泄露的数据和勒索企图的痕迹。

在周二发布的一份报告中,谷歌威胁情报小组(GTIG)揭示,与朝鲜民主主义人民共和国(DPRK)相关的IT工作者已经在美国以外扩大了活动,将自己嵌入到英国、德国、葡萄牙和塞尔维亚的加密项目中。

被泄露的项目

被泄露的项目包括区块链市场、人工智能网页应用以及Solana和Anchor/Rust智能合约的开发。一个案例涉及使用Next.js和CosmosSDK构建一个Nodexa代币托管平台,其他案例包括使用MERN堆栈和Solana构建的区块链工作市场,以及使用Electron和Tailwind CSS开发的AI增强区块链工具。

GTIG顾问Jamie Collier在报告中表示:“为了应对美国对威胁的高度警觉,他们建立了一个全球性的虚假身份生态系统,以增强操作灵活性。”

报告指出,一些工作者同时以12个假身份运营,使用贝尔格莱德大学的学位、来自斯洛伐克的虚假居留文件,以及在欧洲求职平台上的导航指导。

Collier表示,驻英国和美国的中介帮助这些行动者绕过身份检查,并通过TransferWise、Payoneer和加密货币收款,有效地隐藏了流回朝鲜政权的资金来源。

Wise的一位发言人告诉Decrypt:“我们非常认真地对待遵守所有适用制裁法律的责任。”他补充说,该公司执行“众多验证检查”,使用“超过250个数据点来监控Wise上的交易,以发现和识别潜在的服务滥用。”他们解释道:“当我们识别出潜在的金融犯罪或其他服务滥用时,我们会立即采取措施调查此案,包括暂停或冻结交易和客户账户。”同时,Wise会将违规行为报告给“全球授权机构。”

GTIG报告称,这些工人为朝鲜政权创造收入,美国、日本和韩国的特使此前已指控该政权利用海外IT专家,包括那些从事恶意网络活动的专家,来资助其受到制裁的武器项目。

Collier警告说:“这使得雇佣DPRK IT工作者的组织面临间谍活动、数据盗窃和干扰的风险。”

勒索威胁

自2024年10月以来,GTIG观察到勒索威胁激增,因被解雇的DPRK开发者开始以泄露源代码和专有文件的威胁来勒索前雇主。

GTIG指出,这一攻击性上升与“美国对DPRK IT工作者的执法行动加剧,包括干扰和起诉”相吻合。

去年12月,美国财政部外国资产控制办公室(OFAC)对两名中国国籍人士实施制裁,因他们通过与平壤政权有关的阿联酋前台公司洗钱数字资产以资助朝鲜政府。

随后在1月,司法部对两名朝鲜国籍人士提起诉讼,指控他们运营一个欺诈性的IT工作计划,该计划在2018年至2024年间渗透至少64家美国公司。

超越拉撒路集团

3月,Paradigm安全研究员Samczsun警告称,DPRK的网络战略远远超出了国家支持的拉撒路集团,该集团与历史上一些最大的加密黑客攻击有关。

Samczsun写道:“DPRK黑客对我们的行业构成了日益严重的威胁。”他概述了像TraderTraitor和AppleJeus这样的子群体,专门从事社会工程、虚假工作机会和供应链攻击。

2月,与拉撒路有关的黑客从加密交易所Bybit窃取了14亿美元,资金随后通过币混合器和去中心化交易所(DEX)进行了转移。

随着加密行业高度依赖远程人才和自带设备(BYOD)环境,GTIG警告说,许多初创公司缺乏适当的监控工具来检测此类威胁。

Collier表示,这正是问题所在——朝鲜正在利用“全球基础设施和支持网络的迅速形成,以增强他们持续运营的能力。”

此报道已于4月2日更新,包含TransferWise的评论。

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link

Related Posts

Sui DeFi 交易所 Cetus 在遭遇 2.33 亿美元漏洞后恢复运营

2025年6月15日

法国VPN使用激增,因Pornhub对年龄限制封锁用户

2025年6月15日

以太坊基金会重组研发部门,计划对设计与开发进行“重新思考”

2025年6月14日

币安创始人CZ提议建立去中心化交易所以防止抢跑行为

2025年6月12日

巴西拟禁止Discord平台因未遂的Lady Gaga音乐会袭击事件

2025年5月27日

粉丝发起行动拯救《班德斯纳奇》,因Netflix撤下互动媒体

2025年5月27日
Add A Comment
Leave A Reply Cancel Reply

最新文章

尤文图斯交易推动加密货币交易所WhiteBIT的代币达到历史最高价

2025年6月19日

Kraken的以太坊二层网络Ink Network即将推出代币

2025年6月19日

埃里克·特朗普否认参与Tron纳斯达克交易,尽管担任董事职务

2025年6月19日

比特币价格在伊朗冲突担忧中保持稳定

2025年6月19日
保持联系
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo
别错过

尤文图斯交易推动加密货币交易所WhiteBIT的代币达到历史最高价

2025年6月19日

白BIT代币创下历史新高欧洲加密货币交易所白BIT的代币在周一达到了历史新高,价格飙升超过30%,原因是该交易所与著名的意大利足球俱乐部尤文图斯达成了为期三年的赞助协议。白BIT代币(WBT)目前的交…

Kraken的以太坊二层网络Ink Network即将推出代币

2025年6月19日

埃里克·特朗普否认参与Tron纳斯达克交易,尽管担任董事职务

2025年6月19日
网站简介

加密专场

发现加密专场,一个引领您进入加密货币领域的门户网站。从最新的加密货币新闻到深度分析,我们为您提供全面的覆盖,帮助您了解加密货币的世界。

X (Twitter) Telegram
我们的精选

尤文图斯交易推动加密货币交易所WhiteBIT的代币达到历史最高价

2025年6月19日

Kraken的以太坊二层网络Ink Network即将推出代币

2025年6月19日

埃里克·特朗普否认参与Tron纳斯达克交易,尽管担任董事职务

2025年6月19日
最受欢迎

QCP Capital美国失业率和CPI数据或推动比特币价格创新高

2023年1月1日

Hex创始人理查德·哈特宣称胜利,因美国证券交易委员会放弃欺诈诉讼

2025年4月25日

TD Cowen:Consensys与SEC关于以太坊是否属于证券的诉讼“将耗时数年”

2023年5月10日
©Copyright 2024 加密专场 版权所有.
  • 首页
  • Web3
  • 政策
    • 审查
    • 法规
    • 交流
    • 隐私
    • 法律
  • Macro
  • Layer2
  • 比特币
    • NFTs
    • DeFi
    • 稳定币
    • 狗狗币
    • 以太坊
  • AI
  • 银行业
  • 游戏
  • 破产
  • 全部文章

Type above and press Enter to search. Press Esc to cancel.