日本金融企业成为朝鲜黑客攻击目标!

网络安全公司卡巴斯基的一份新报告指出,出现了与臭名昭著的朝鲜黑客有关的新一轮网络攻击。
报告指出,BlueNoroff(国家支持的Lazarus Group旗下公司)是最近黑客攻击事件的主要嫌疑人。BlueNoroff的主要目标似乎是欧洲和远东的数字资产初创企业、商业银行和风投公司。
卡巴斯基的研究人员指出,BlueNoroff在2022年大部分时间里都很低调神秘,但在最后一个季度,该组织有活动的迹象。该组织创建了近80个虚假网站,冒充受欢迎的风投公司和金融机构,其中大多数是日本公司。
卡巴斯基表示:“BlueNoroff通常使用云托管服务等假域名来托管恶意文件等。现在,这些虚假网站冒充的大多数都是日本公司,表明BlueNoroff对日本市场有着浓厚的兴趣。”
BlueNoroff的最新攻击显示了其恶意软件通过扩大文件类型和调整其锁定策略绕过Mark-of-the-Web的强大能力。一旦获得访问权,该恶意软件就会通过改变收件人的地址来中断数字资产的转移。
报告指出,BlueNoroff的恶意软件可以“将转账金额推到极限,基本上是在一笔交易中耗尽账户金额”。
目前还不清楚为什么日本企业成为该黑客组织的目标,特别是考虑到日本广泛的网络安全基础设施传统。卡巴斯基指出,该黑客团伙一直很“多产”,在他们开始行动的几个月内就“窃取了价值数百万美元的加密货币”。
朝鲜黑客在2022年因肆意攻击虚拟货币行业而臭名昭著,就在去年窃取了价值数十亿美元的加密货币。
(来源:COINGEEK)
订阅

