朝鮮黑客組織UNC4899攻擊交易平台 9用戶損失1400萬美元已獲賠償

robot
摘要生成中

【幣界】消息稱,某交易平台於 7 月 24 日遭遇了一次復雜的安全事件,導致 9 個用戶帳戶被盜取 1400 萬美元。有證據表明,此次攻擊是由 UNC4899 發起的,這是一個由朝鮮政府資助的網路間諜組織,與朝鮮偵察總局勾結,其公開名稱爲 Lazarus Group、TraderTraitor 和 Jade Sleet。此次攻擊始於針對開發團隊的社會工程攻擊,攻擊者看似通過一個合法的開源協作請求發起攻擊。一位團隊成員在開源軟件論壇上被邀請幫忙調試一個開發工具。經過簡短的討論後,這位開發人員在移動設備上下載了該文件,然後使用公司發放的 MacBook 打開了該文件。在打開文件之前,研究人員對該文件進行了惡意軟件檢測,但掃描結果爲陰性。該程序運行後,下載了一個類似於常見後端進程的隱藏後門。這使得攻擊者能夠保持對開發環境的訪問權限,並在一段時間後找到機會更改數據庫,從而獲得了對 9 個已發起提款操作的帳戶的訪問權限。未經授權的提現操作在兩小時後被檢測到,並立即被停止,所有受影響的用戶都從該平台的金庫中獲得了全額賠償。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
提案投票侦探vip
· 3小時前
安全防护太重要了
回復0
经典割韭机vip
· 14小時前
韭菜割了继续涨
回復0
Rugpull Survivorvip
· 08-20 08:30
社工攻击真狠啊
回復0
跳跃的蜡烛线vip
· 08-20 08:28
坑爹的社工攻击
回復0
SigmaBrainvip
· 08-20 08:27
菜鸟太粗心大意
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)