区块见闻 区块见闻
Ctrl+D收藏区块见闻

朝鲜黑客组织利用 Chrome 0day 漏洞攻击加密货币等机构

作者:

区块链

时间:2022/3/28 14:22:12

金色财经报道,谷歌研究人员发现有 2 个朝鲜黑客组织利用了 Chrome 浏览器中的一个远程代码执行 0 day 漏洞超过 1 月,用于攻击新闻媒体、IT 公司、加密货币和金融科技机构。Operation AppleJeus 利用同一个漏洞利用套件攻击了加密货币和金融科技行业的 85 个用户,并成功入侵了至少 2 个金融科技公司网站,并植入了隐藏的 iframe。研究人员还发现攻击者搭建了一些伪造的网站来传播木马化的加密货币应用,隐藏了 iframe 并将访问者指向漏洞利用套件。

其它快讯:

安全公司:朝鲜黑客组织Lazarus设计网络钓鱼攻击计划,涉及500万人:互联网安全研究公司Cyfirma最近的一份报告称,朝鲜黑客组织Lazarus设计了一个网络钓鱼计划,涉及美国、英国、新加坡、日本、印度和韩国等国的约500万个人和企业。Cyfirma预计,这次袭击将在这个周末进行,为期两天,不仅会影响到各国公民,还会影响到中小企业甚至大型企业。

注:2019年初,联合国曾援引Group IB的报告称,朝鲜黑客组织Lazarus被指控制造了五起加密货币窃案,攻击目标分别为Yapizon(韩国,损失3816 BTC,合530万美元)、Coinis(韩国,损失不详)、YouBit(韩国,损失17%资产)、Coincheck(日本,损失5.23亿NEM,合5.34亿美元)、Bithumb(韩国,损失3200万美元),五次攻击获利总额高达5.71亿美元。(Decrypt)[2020/6/20]

动态 | 朝鲜黑客利用假冒加密货币交易软件来劫持苹果macOS:安全研究人员发现,朝鲜黑客组织Lazarus现在正在使用由一家打着幌子的公司创建假冒的加密货币交易软件。黑客们似乎建立了一个名为JMT Trading的幌子公司,并编写了一个附带的开源加密货币交易应用程序,其中代码托管在GitHub。

Mac安全专家Patrick Wardle表示,JMT Trading软件的代码中有段恶意代码,可让攻击者在目标设备上“远程执行命令”,也就是黑客可以完全控制受感染的macOS系统,在受害者电脑上进行任何操作。事实上,JMT Trading只是Lazarus只是重新应用了其此前的策略,之前该黑客组织它将恶意代码植入看似合法的应用。(新浪财经)[2019/10/15]

韩国执法部门正在调查朝鲜黑客是否卷入Youbit比特币被盗事件:韩国执法部门和一家由政府支持的网络安全机构正在调查朝鲜黑客是否卷入Youbit比特币被盗事件。2017年4月,Youbit遭到黑客攻击并损失了客户资金的17%,入侵者盗窃了4000个比特币,当时Youbit交易所的名字还是Yapian,随后该公司停止交易并申请破产。现在韩国调查人员正在考虑将朝鲜视为嫌疑对象。据消息人士透露,调查刚刚开始,可能会持续数周。但是,有具体的迹象和证据表明朝鲜参与了黑客攻击。[2018/4/2]

相关资讯
DeFi 借贷协议 Alchemix 计划将 V2 版本扩展至 Fantom 网络

3月29日消息,DeFi 借贷协议 Alchemix 发起社区提案,计划将 Alchemist V2 版本扩展至 Fantom 网络。其中当 alAsset(例如 alUSD)从以太坊交换到 Fantom 时,将通过...

区块链:2022/3/29 14:24:05
比特币交易所Karken:暂时无法交易

3月26日消息,比特币交易所Karken:正在修复网页和手机的连接问题,暂时无法交易。(金十) 其它快讯: 数据:比特币日均活跃地址数量已下跌13%:金色财经报道,据区块链分析公司Glassnode披...

区块链:2022/3/26 14:18:39
英国FCA将于3月31日结束对加密业务的临时注册制度

金色财经报道,3月31日,英国最高金融监管机构金融行为监管局 (FCA) 将结束其针对加密业务的临时注册制度 (TRR)。因此,遵循注册标准的公司将不被允许继续运营。截至 3 月 25 日,只有 33 家公司成功在 ...

区块链:2022/3/30 14:26:40
Ripple执行主席等发起“改变代码,而不是气候”活动,推动比特币社区降低耗能

3月29日消息,Ripple 执行主席兼联合创始人克里斯 Larsen以及绿色和平组织等多个气候活动团队正在发起一项\"“改变代码,而不是气候”的活动,旨在向比特币社区施压,要求其改变其过度消耗电力的挖矿方式。该活动...

区块链:2022/3/29 14:24:08
金色财经愚人节红包活动今日上线

金色财经报道,一年一度的愚人节即将到来,3月30日-4月2日20:00金色财经新老用户加入任一团队或开团组队,满10人即可全员随机领USDT红包,最高领100USDT;队长还将有排行奖励,最高领2000USDT。详情...

区块链:2022/3/30 14:26:19
DAO Maker 宣布推出稳定币储蓄产品

链捕手消息,DAO Maker 宣布推出跨链稳定币挖矿产品,ERC-20 稳定币持有者现在可通过存入USDC、BUSD、DAI、Wrapped UST、USDT 和 FRAX等稳定币上赚取收益。新产品与Anchor ...

区块链:2022/3/29 14:23:50
去中心化交易协议CoW Protocol完成2300万美元融资

金色财经消息,抗MEV去中心化交易协议CoW Protocol通过代币融资筹集到2300万美元,其中从Blockchain Capital、Cherry Ventures和Ethereal Ventures等筹集到1...

区块链:2022/3/29 14:25:24
以太坊L2网络总锁仓量为66.8亿美元

金色财经报道,L2BEAT数据显示,截至3月28日,以太坊Layer2上总锁仓量为66.8亿美元。其中锁仓量最高的为扩容方案Arbitrum,约35.5亿美元,占比53.15%;其次是dYdX,锁仓量为9.72亿美元...

区块链:2022/3/28 14:21:14
比特币矿企Bitfarms发布Q4财报:BTC持有总量或已达到4,301枚

金色财经消息,比特币矿企Bitfarms发布Q4财报和全年业绩数据,该公司四季度收入达到6,000万美元,较三季度增长33%。此外,数据显示截至2021年底,Bitfarms总计持有26亿美元现金和3,301枚比特币...

区块链:2022/3/29 14:23:19
美股开盘涨跌不一 特斯拉涨超5%

3月28日消息,美股开盘涨跌不一,道指跌0.15%,纳指涨0.06%,标普500指数跌0.11%。区块链概念股走强,Marathon Digital、嘉楠科技涨逾7%,Riot Blockchain涨近7%。 ...

区块链:2022/3/28 14:22:56
纳指跌1%,道指接近转跌

行情显示,纳指跌1%,道指接近转跌,此前曾涨230点。 其它快讯: 美股三大指数集体收跌 纳指跌2.26%:金色财经消息,行情显示,美股三大指数集体收跌,纳指跌2.26%,标普500指数跌1.15%,...

区块链:2022/3/26 14:18:43
以太坊客户端Geth发布v1.10.17版本,包含为合并做的多项准备

3月30日消息,以太坊客户端Geth发布v1.10.17版本。此版本包含为以太坊合并(The Merge)做的多项准备。此外,还添加了更改状态布局、收据转换器工具等的准备工作。 其它快讯: 以太坊未确...

区块链:2022/3/30 14:26:03