• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 法規 犯罪

北韓駭客組織APT43「洗錢手法曝光」!加密貨幣贓款>支付雲挖礦>乾淨代幣

AC by AC
2023-03-29
in 犯罪
A A
北韓駭客組織APT43「洗錢手法曝光」!加密貨幣贓款>支付雲挖礦>乾淨代幣
93
SHARES
分享至Facebook分享至Twitter

Google 旗下資安公司 Mandiant 在今日公佈了一份報告,內容指出詳細指出北韓駭客組織 APT43 的犯罪目標和行動方式,該組織使用竊取到的加密貨幣支付雲挖礦服務的費用,利用雲挖礦再挖取乾淨金流的加密貨幣。
(前情提要:Elliptic:自2020年起,RenBridge 跨鏈橋洗「駭客黑錢」已超5.4億美元)
(背景補充:黑吃黑!Ronin北韓駭客釣魚「2億美元私鑰」,Euler攻擊者心軟:想歸還資金 )

本文目錄

  • 透過釣魚網站竊取密碼
  • 冒充大量身份
  • 利用雲挖礦服務將不法所得洗清

 

今日,Google 旗下資安公司 Mandiant 在今日公佈了一份報告,內容詳細指出北韓駭客組織 APT43 的犯罪目標和行動方式,該組織使用竊取到的加密貨幣支付雲挖礦服務的費用,利用雲挖礦再挖取乾淨金流的加密貨幣,最後金流會回到中央政府減輕財政壓力。

透過釣魚網站竊取密碼

報告中指出,APT43 主要運營目標之一就是竊取帳戶密碼,他們主要滲透南韓的學術業、製造業和國家安全行業中竊取金融數據、客戶數據,APT43 還會註冊和冒充大量的搜索引擎、網路平台和加密貨幣交易所的域名,以滲透感興趣的目標國家,攻擊範圍橫跨南韓、日本、歐洲和美國。

APT43 攻擊國家範圍

冒充大量身份

APT43 創建了許多假冒的身份,透過釣魚電子郵件誘騙毫無戒心的用戶來竊取他們的加密貨幣,另外也創建了「掩護身份」,用於購買營運工具和基礎設施。

APT43 偽裝記者的釣魚電子郵件範例

利用雲挖礦服務將不法所得洗清

APT43 的主要任務就是為朝鮮政權帶來資金,Mandiant 發現 APT43 利用雲挖礦來清洗被盜貨幣,將竊取到的加密貨幣支付雲挖礦服務的費用,利用雲挖礦再挖取沒有任何可追蹤鏈上數據的加密貨幣。

雲挖礦是什麼?雲挖礦服務是一種提供加密貨幣挖礦服務的模式,其核心是將加密貨幣的挖礦作業交由資源充沛的雲端伺服器進行,讓使用者可以透過網路瀏覽器等工具,直接連接到遠端的雲端挖礦系統,使用其算力進行虛擬貨幣的挖礦作業,而不需要自己購買、配置挖礦設備等。

APT43 洗不法所得流程

Mandiant 自 2018 年以來,不斷地在追蹤這個駭客組織,也表示這個組織在技術上有一定的水平,且 APT43 已與其他北韓間諜在多次行動中合作,突顯了 APT43 在北韓政權扮演了重要的角色。美國 FBI 也聯合聲明北韓駭客涉及越來越多的加密貨幣竊盜案,通常金額龐大又高調,例如 1 億美元的 Horizon Bridge 盜竊案,世界各國政府也應該正視這個威脅。

延伸閱讀:北韓駭客「拉撒路」疑又出手!可能是 Horizon 跨鏈橋 1 億鎂竊案攻擊者

📍相關報導📍

零U投毒駭客上月獲利「203萬鎂USDC」,累計受害達 2237 萬美元 

比特幣開發者新提案「BTC保險庫」,阻止駭客竊走資產

從駭客手上駭回!Wormhole遭駭的「12萬顆ETH」被Jump Crypto聯手Oasis回收

Tags: Mandiant北韓駭客組織雲挖礦


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.