揭秘Lazarus Group:朝鲜国家级APT组织的网络攻击与加密货币盗窃

张无忌wepoets
@wepoets
2025-02-22
Lazarus Group 是一个疑似来自朝鲜的国家级APT(高级持续性威胁)组织,以下是关于该组织的详细介绍:
组织背景
• 成立时间与隶属关系:Lazarus Group 成立于2007年,隶属于朝鲜人民军总参谋部侦察总局第三局旗下的110号研究中心,专门负责网络战。
• 人员构成:该组织分为两个主要部门,一个是BlueNorOff(也称为APT38),约有1700名成员,主要针对金融机构和加密货币交易所,通过伪造SWIFT订单进行非法转账,专注于利用网络漏洞谋取经济利益;另一个是AndAriel,约有1600名成员,主要以韩国为攻击目标。
攻击活动
• 早期攻击:Lazarus Group最早的攻击活动可以追溯到2007年。2009年,该组织利用DDoS技术攻击韩国政府的“特洛伊行动”。
• 重大事件:2014年,该组织因攻击索尼影业而声名狼藉,原因是索尼上映了一部关于暗杀北方泡菜国领导人的喜剧,此次攻击导致索尼影业大量敏感数据泄露。
• 金融领域攻击:2016年,Lazarus Group发动了孟加拉国银行攻击案,试图从纽约联邦储备银行账户非法转移近10亿美元,最终成功转出8100万美元。
• 加密货币领域攻击:自2017年以来,该组织开始将攻击目标转向加密货币领域,并获利至少10亿美元。2024年,联合国报告显示,Lazarus Group在2017年至2024年间发动了97起针对加密货币公司的网络攻击,总价值约36亿美元。
攻击手段
• 社会工程攻击:这是Lazarus Group最擅长的攻击手段之一。他们会利用目标对商业通信、同事内部聊天或与外部交互的信任,向其发送恶意文件,并监控其日常操作伺机盗窃。例如,2020年,该组织在领英网站伪装招聘加密货币工作人员并发送恶意文档,以获取凭证从而盗取目标加密货币。
• 网络钓鱼攻击:通过伪装成合法的邮件或链接,诱骗受害者点击,从而窃取其敏感信息。
• 恶意软件与工具:该组织拥有大量定制化的网络武器,包括DDoS botnets、keyloggers、RATs、wiper malware等,使用的恶意代码包括Destover、Duuzer和Hangman等。
洗钱方式
在盗取加密资产后,Lazarus Group通常会通过跨链操作,将资金转入Tornado Cash等混币器进行混淆,之后将资金提取到目标地址,并通过OTC服务将加密资产兑换为法币。
影响
Lazarus Group的攻击活动对全球金融机构和加密货币市场造成了巨大威胁,不仅导致大量资金被盗,还对相关行业的安全性和信任度产生了负面影响。
组织背景
• 成立时间与隶属关系:Lazarus Group 成立于2007年,隶属于朝鲜人民军总参谋部侦察总局第三局旗下的110号研究中心,专门负责网络战。
• 人员构成:该组织分为两个主要部门,一个是BlueNorOff(也称为APT38),约有1700名成员,主要针对金融机构和加密货币交易所,通过伪造SWIFT订单进行非法转账,专注于利用网络漏洞谋取经济利益;另一个是AndAriel,约有1600名成员,主要以韩国为攻击目标。
攻击活动
• 早期攻击:Lazarus Group最早的攻击活动可以追溯到2007年。2009年,该组织利用DDoS技术攻击韩国政府的“特洛伊行动”。
• 重大事件:2014年,该组织因攻击索尼影业而声名狼藉,原因是索尼上映了一部关于暗杀北方泡菜国领导人的喜剧,此次攻击导致索尼影业大量敏感数据泄露。
• 金融领域攻击:2016年,Lazarus Group发动了孟加拉国银行攻击案,试图从纽约联邦储备银行账户非法转移近10亿美元,最终成功转出8100万美元。
• 加密货币领域攻击:自2017年以来,该组织开始将攻击目标转向加密货币领域,并获利至少10亿美元。2024年,联合国报告显示,Lazarus Group在2017年至2024年间发动了97起针对加密货币公司的网络攻击,总价值约36亿美元。
攻击手段
• 社会工程攻击:这是Lazarus Group最擅长的攻击手段之一。他们会利用目标对商业通信、同事内部聊天或与外部交互的信任,向其发送恶意文件,并监控其日常操作伺机盗窃。例如,2020年,该组织在领英网站伪装招聘加密货币工作人员并发送恶意文档,以获取凭证从而盗取目标加密货币。
• 网络钓鱼攻击:通过伪装成合法的邮件或链接,诱骗受害者点击,从而窃取其敏感信息。
• 恶意软件与工具:该组织拥有大量定制化的网络武器,包括DDoS botnets、keyloggers、RATs、wiper malware等,使用的恶意代码包括Destover、Duuzer和Hangman等。
洗钱方式
在盗取加密资产后,Lazarus Group通常会通过跨链操作,将资金转入Tornado Cash等混币器进行混淆,之后将资金提取到目标地址,并通过OTC服务将加密资产兑换为法币。
影响
Lazarus Group的攻击活动对全球金融机构和加密货币市场造成了巨大威胁,不仅导致大量资金被盗,还对相关行业的安全性和信任度产生了负面影响。
-
特朗普上台或加速加密牛市:六大主流加密货币投资机会揭秘
Lan728484财富密码推荐:如果你正在寻找潜力巨大的加密投资机会,这些主流项目值得关注!1.XRP 瑞波现价3.33美元,作为支付领域的龙头,XRP依然表现强劲,已突破上一轮牛市的高点。作为一条成熟的垂直公链,瑞波的市值有望在本轮牛市中超越以太坊。XRP的共识非常... -
今日加密货币热点:Aptos换帅、MARA大笔购入BTC、WazirX资产重组、BTC跌破10万美元
菠菜420今日热榜1. Aptos 任命 Avery Ching 为新任首席执行官,推动公司进入新阶段2. MARA 在 11 月和 12 月购买 15.3 亿美元比特币3. WazirX发布受债权人批准且获法院认可的资产再平衡与分配方案4. 比特币跌破 101,000 美元,24 小时跌幅 3.34%... -
海外工作室对L0猎巫行动的揭秘与猜测
潜水观察员今天和一个海外的撸毛工作室视频会议我问他们怎么看待L0的猎巫行动他说这个行动只是烟雾弹无论是猎手还是撸毛的最终都是应该获得空投的猎手获得空投应该获得空投的工作室空投所谓猎巫行动就是排除那些不应该获得空投的非自己人从而让自己... -
美元降息与疯牛行情:揭秘币圈暴涨的背后逻辑
只喝六堡茶为啥我敢说马上降息,疯牛马上来?六堡茶原创,全网找不到第二篇。今天是6月20日,为啥马上降息,马上疯牛?大家别听那些狗屁大v的帖子,他们拼凑一堆概念,就是忽悠人收费割韭菜。币圈就是简单的物理逻辑:大钱买入就涨,大钱卖出就跌。基于此,想买某个币并赚... -
比特币市场下跌原因揭秘:德国政府抛售、ETF资金流出、地缘政治风险及Mt. Gox赔付压力
区块十三叔这两天为什么跌,原因都在这里。目前影响比特币市场的利空因素主要有以下几点:一):德国政府出售被查获的比特币:德国政府已经开始出售从Movie2k.to运营商手中缴获的50,000枚比特币。截至目前,已经售出了3000枚比特币。此举可能引发市场对抛售的担... -
拜登总统对CFTC人事任命引发加密货币界热议
懒羊羊说币!!!重磅消息传来!!!!!!重磅消息传来!!!拜登总统对加密货币监管大动作!6月18日,重磅消息传来!拜登总统对美国商品期货交易委员会(CFTC)的人事任命引发了加密货币界的热议... -
山寨币暴跌原因揭秘:牛市与美联储政策的影响
crypto老晨!!山寨为什么血流成河!!都看过来!!!!大饼在66000上下震荡不前!!所有持仓者都逃不掉!!都看过来!!!!美联储降息预期虽然尚未实现,但市场已经开始预期这一政策动向。降息相当于为市场注入流动性,加之美国大选的背景,候选人都可能争取这个市场的支持。!!本轮牛市和... -
2024年加密货币价格预测:SOL、TON、XRP等关键币种走势分析
比特水手1. SOL,预计12月将达到$3502. TON,预计12月份预测为$183. XRP,预计8-12月的预测为$1.54. MATIC,预计7-12月价格为$1.85. BNB,预计12月份价格为$7006. ETH,预计12月份将达到$4,5007. TIA,预计7-12月将达到$358. BTC,预计12月份将达到$980,00... -
$FIL价格低迷原因揭秘:为何牛市中依然平淡无奇
以太金狗猎人$FIL 为何一直趴在地板上不动?真相全在这里了!Fil现在就是典型的:跟跌很着急,跟涨很消极。"利好"几乎天天有,今天和这个搞集成,明天和那个重大合作,后天又有什么新闻了,但价格却是一塌糊涂。实际上这轮牛市周期不单是FIL,很多赛道的龙头基本都不怎... -
2024年牛市四大100倍加密货币投资推荐
大牛队长2024 年牛市最值得投资的 4 种100倍加密货币!ARKMARKM 今日价格为 1.787 美元,过去 24 小时内上涨了 16.36%。其 14 天相对强弱指数 (RSI) 为 59.20。这表明加密货币目前处于中性状态,可能横盘整理。然而,ARKM 价格预测情绪乐观。恐惧与贪婪指...
- 相关资讯
-
朝鲜黑客Lazarus Group:揭秘加密货币史上最大劫案始末
加密货币交易所WazirX遭遇23亿美元黑客攻击 疑朝鲜黑客组织Lazarus Group所为
比特币再跌原因揭秘:加密货币市场波动,4.27比特币与以太坊行情深度分析
加密货币投资骗局揭秘:警惕十大陷阱,保护你的资金安全。
揭秘加密货币暴利方式:手把手教你操作,一次掌握所有精髓!
川普豪言:当选后力推佛罗里达州成美国加密货币之都,策略揭秘
CoinsPaid遭朝鲜黑客攻击:揭秘假招聘、贿赂与操纵内幕
香港比特币以太坊ETF费率引关注,币安符文RUNS及朝鲜Lazarus黑客组织深度解析!第31期财富密码课程即将开启,Robert李区块链日记2109更新
区块链AI潜力股揭秘:一级市场未发币项目受瞩目,加密货币百倍收益前景可期
以太坊飙升不止,川普拥抱加密货币,美国大选疯牛启幕,懂王新筹码揭秘:加密支持者助力,山寨行情分析次新币拉涨来袭!