揭秘Lazarus Group:朝鲜国家级APT组织的网络攻击与加密货币盗窃
张无忌wepoets
@wepoets
2025-02-22
Lazarus Group 是一个疑似来自朝鲜的国家级APT(高级持续性威胁)组织,以下是关于该组织的详细介绍:
组织背景
• 成立时间与隶属关系:Lazarus Group 成立于2007年,隶属于朝鲜人民军总参谋部侦察总局第三局旗下的110号研究中心,专门负责网络战。
• 人员构成:该组织分为两个主要部门,一个是BlueNorOff(也称为APT38),约有1700名成员,主要针对金融机构和加密货币交易所,通过伪造SWIFT订单进行非法转账,专注于利用网络漏洞谋取经济利益;另一个是AndAriel,约有1600名成员,主要以韩国为攻击目标。
攻击活动
• 早期攻击:Lazarus Group最早的攻击活动可以追溯到2007年。2009年,该组织利用DDoS技术攻击韩国政府的“特洛伊行动”。
• 重大事件:2014年,该组织因攻击索尼影业而声名狼藉,原因是索尼上映了一部关于暗杀北方泡菜国领导人的喜剧,此次攻击导致索尼影业大量敏感数据泄露。
• 金融领域攻击:2016年,Lazarus Group发动了孟加拉国银行攻击案,试图从纽约联邦储备银行账户非法转移近10亿美元,最终成功转出8100万美元。
• 加密货币领域攻击:自2017年以来,该组织开始将攻击目标转向加密货币领域,并获利至少10亿美元。2024年,联合国报告显示,Lazarus Group在2017年至2024年间发动了97起针对加密货币公司的网络攻击,总价值约36亿美元。
攻击手段
• 社会工程攻击:这是Lazarus Group最擅长的攻击手段之一。他们会利用目标对商业通信、同事内部聊天或与外部交互的信任,向其发送恶意文件,并监控其日常操作伺机盗窃。例如,2020年,该组织在领英网站伪装招聘加密货币工作人员并发送恶意文档,以获取凭证从而盗取目标加密货币。
• 网络钓鱼攻击:通过伪装成合法的邮件或链接,诱骗受害者点击,从而窃取其敏感信息。
• 恶意软件与工具:该组织拥有大量定制化的网络武器,包括DDoS botnets、keyloggers、RATs、wiper malware等,使用的恶意代码包括Destover、Duuzer和Hangman等。
洗钱方式
在盗取加密资产后,Lazarus Group通常会通过跨链操作,将资金转入Tornado Cash等混币器进行混淆,之后将资金提取到目标地址,并通过OTC服务将加密资产兑换为法币。
影响
Lazarus Group的攻击活动对全球金融机构和加密货币市场造成了巨大威胁,不仅导致大量资金被盗,还对相关行业的安全性和信任度产生了负面影响。
组织背景
• 成立时间与隶属关系:Lazarus Group 成立于2007年,隶属于朝鲜人民军总参谋部侦察总局第三局旗下的110号研究中心,专门负责网络战。
• 人员构成:该组织分为两个主要部门,一个是BlueNorOff(也称为APT38),约有1700名成员,主要针对金融机构和加密货币交易所,通过伪造SWIFT订单进行非法转账,专注于利用网络漏洞谋取经济利益;另一个是AndAriel,约有1600名成员,主要以韩国为攻击目标。
攻击活动
• 早期攻击:Lazarus Group最早的攻击活动可以追溯到2007年。2009年,该组织利用DDoS技术攻击韩国政府的“特洛伊行动”。
• 重大事件:2014年,该组织因攻击索尼影业而声名狼藉,原因是索尼上映了一部关于暗杀北方泡菜国领导人的喜剧,此次攻击导致索尼影业大量敏感数据泄露。
• 金融领域攻击:2016年,Lazarus Group发动了孟加拉国银行攻击案,试图从纽约联邦储备银行账户非法转移近10亿美元,最终成功转出8100万美元。
• 加密货币领域攻击:自2017年以来,该组织开始将攻击目标转向加密货币领域,并获利至少10亿美元。2024年,联合国报告显示,Lazarus Group在2017年至2024年间发动了97起针对加密货币公司的网络攻击,总价值约36亿美元。
攻击手段
• 社会工程攻击:这是Lazarus Group最擅长的攻击手段之一。他们会利用目标对商业通信、同事内部聊天或与外部交互的信任,向其发送恶意文件,并监控其日常操作伺机盗窃。例如,2020年,该组织在领英网站伪装招聘加密货币工作人员并发送恶意文档,以获取凭证从而盗取目标加密货币。
• 网络钓鱼攻击:通过伪装成合法的邮件或链接,诱骗受害者点击,从而窃取其敏感信息。
• 恶意软件与工具:该组织拥有大量定制化的网络武器,包括DDoS botnets、keyloggers、RATs、wiper malware等,使用的恶意代码包括Destover、Duuzer和Hangman等。
洗钱方式
在盗取加密资产后,Lazarus Group通常会通过跨链操作,将资金转入Tornado Cash等混币器进行混淆,之后将资金提取到目标地址,并通过OTC服务将加密资产兑换为法币。
影响
Lazarus Group的攻击活动对全球金融机构和加密货币市场造成了巨大威胁,不仅导致大量资金被盗,还对相关行业的安全性和信任度产生了负面影响。
-

Bybit遭史上最大规模黑客攻击,近15亿美元资产被盗,朝鲜黑客组织Lazarus Group被指为幕后黑手
老九Win#bybit被盗 老美说是朝鲜黑客干的,昨晚,一场突如其来的黑天鹅事件「暴击」市场。老牌加密交易所Bybit遭遇黑客攻击,近15亿美元的资产被盗,其中主要为ETH,约合 401,347 枚。Bybit团队反应迅速,CEO Ben Zhou临危不乱开启直播,向用户承诺平台绝不会... -

朝鲜黑客组织Lazarus植入加密货币窃取恶意软件
gongt$ETH 朝鲜黑客组织Lazarus在新一批JavaScript软件包中植入窃取加密货币的恶意软件Socket研究团队在一场新的攻击中发现,朝鲜黑客组织Lazarus与六个新的恶意npm软件包有关,这些软件包试图部署后门以窃取用户凭证。此外,这些恶意软件还能提取加... -

朝鲜黑客盗取14亿美元以太币,Lazarus Group比特币持有量超特斯拉
加密第一线上个月朝鲜黑客组织Lazarus Group从Bybit交易所盗取价值近14亿美元以太币(ETH),一些盗取资金已被转换为比特币,其中12836枚比特币被分布在9117个不同钱包。马斯克旗下特斯拉在4年前曾大批收购比特币,此后一直低调持有,使其成为btc持有量的全球第... -

今日加密货币热点:Aptos换帅、MARA大笔购入BTC、WazirX资产重组、BTC跌破10万美元
菠菜420今日热榜1. Aptos 任命 Avery Ching 为新任首席执行官,推动公司进入新阶段2. MARA 在 11 月和 12 月购买 15.3 亿美元比特币3. WazirX发布受债权人批准且获法院认可的资产再平衡与分配方案4. 比特币跌破 101,000 美元,24 小时跌幅 3.34%... -

特朗普上台或加速加密牛市:六大主流加密货币投资机会揭秘
Lan728484财富密码推荐:如果你正在寻找潜力巨大的加密投资机会,这些主流项目值得关注!1.XRP 瑞波现价3.33美元,作为支付领域的龙头,XRP依然表现强劲,已突破上一轮牛市的高点。作为一条成熟的垂直公链,瑞波的市值有望在本轮牛市中超越以太坊。XRP的共识非常... -

朝鲜黑客Lazarus盗走15亿美刀:加密史上最猛大劫案震惊币圈
链上密探朝鲜黑客狂揽15亿美刀:史上最猛币圈大劫案炸翻天!朝鲜黑客又放大招!2月22日,交易所被偷15亿美刀,创加密史上最惨纪录!162亿资产瞬间蒸发8.64%,币圈直接炸锅!黑客神技,Lazarus出手疑云初起,慢雾大佬余弦喊话:多签钱包被玩坏,洗钱套路像极了朝鲜风格!随后... -

Bybit遭朝鲜黑客Lazarus盗走15亿ETH:市场震荡,安全疑虑再起
BTCDTA朋友们,听说没?@Bybit_Official 昨天被朝鲜黑客天团Lazarus Group偷了15亿刀ETH!这波操作简直比《鱿鱼游戏》还刺激啊,全网瞬间开启「FUD模式」,韭菜们集体哀嚎:"冷钱包都能被盗?这特么是冷了个寂寞啊!"别慌,今天就来把这破事掰扯明白,顺便预测下牛... -

机构庄家思维:揭秘加密货币市场中的盈利秘诀与散户生存之道
10u可否输了这么多真的 这波之后退圈了 这个东西其实很多人都搞不明白什么情况 机构和庄家用量化回来洗盘刷数据 到了一定筹码爆拉或者爆跌 技术指标什么的都没用 赚钱大头是发币的其次是机构庄家 再就是买卖u的赚中间差价 想在这里面赚钱先搞懂... -

Bybit宣战朝鲜黑客Lazarus,誓追14.6亿被盗资金
易神谈币Bybit宣战朝鲜黑客,誓要追回14.6亿被盗资金震撼消息!Bybit交易所遭遇史上最大黑客攻击,14.6亿美元资金被朝鲜黑客组织Lazarus盗走。但Bybit没有坐以待毙,他们正发起一场"资金追回战"!Bybit首席执行官Ben Zhou愤怒宣战,直指Lazarus组织。为了追回... -

Bybit悬赏1.4亿追剿朝鲜黑客Lazarus,以太坊被盗案掀起反击风暴
天涯说币Bybit怒砸1.4亿悬赏:誓与朝鲜黑客血战到底!14亿美元以太坊被盗,Bybit不忍了!这家迪拜加密派对出赏金计划,CEO周本向朝鲜黑客Lazarus Group宣战,悬赏1.4亿追剿窃贼,誓要让区块链"无处藏罪"!透明反击,黑客无路可逃!周二,Bybit上线赏金仪表板,公开追踪被...
- 相关资讯
-

朝鲜黑客Lazarus Group:揭秘加密货币史上最大劫案始末

加密货币交易所WazirX遭遇23亿美元黑客攻击 疑朝鲜黑客组织Lazarus Group所为

揭秘朝鲜黑客:为何成为加密货币窃取高手?

以太坊飙升不止,川普拥抱加密货币,美国大选疯牛启幕,懂王新筹码揭秘:加密支持者助力,山寨行情分析次新币拉涨来袭!

区块链AI潜力股揭秘:一级市场未发币项目受瞩目,加密货币百倍收益前景可期

2024巴菲特股东大会精华解读:全篇干货,揭秘2千亿美元现金储备,降息预案与经济衰退应对,迎接未来BTC、ETH等加密货币新篇章

比特币再跌原因揭秘:加密货币市场波动,4.27比特币与以太坊行情深度分析

揭秘加密货币暴利方式:手把手教你操作,一次掌握所有精髓!

香港比特币以太坊ETF费率引关注,币安符文RUNS及朝鲜Lazarus黑客组织深度解析!第31期财富密码课程即将开启,Robert李区块链日记2109更新

大佬合约胜率揭秘:100%胜率不是吹!掌握技巧,避免亏损,领跑比特币、以太币等加密货币交易!

