2025-09-22 04:18:39
loading...

朝鲜黑客利用 BeaverTail 恶意软件瞄准加密货币行业发动攻击

摘要
根据最新报告,朝鲜黑客正在使用一种名为 BeaverTail 的恶意软件和另一种名为 InvisibleFerret 的工具,针对加密货币行业的非开发人员求职者发起攻击,试图窃取登录凭据和加密钱包。 攻击手法解析 攻击者通过创建虚假招聘网站,诱导受害者录制短视频以“修复”命令行工具中所谓的麦克风或摄像头故障。这种伪装手段是朝鲜黑客常用的伎俩,应被视为重要危险信号。 在受害者执行上述“修复”命令时,攻击者会运行一个有效载荷,将 BeaverTail 和 InvisibleFerret 作为捆绑包

根据最新报告,朝鲜黑客正在使用一种名为 BeaverTail 的恶意软件和另一种名为 InvisibleFerret 的工具,针对加密货币行业的非开发人员求职者发起攻击,试图窃取登录凭据和加密钱包。NFq比特币实时行情与区块链市场分析平台-好币网

攻击手法解析

攻击者通过创建虚假招聘网站,诱导受害者录制短视频以“修复”命令行工具中所谓的麦克风或摄像头故障。这种伪装手段是朝鲜黑客常用的伎俩,应被视为重要危险信号。NFq比特币实时行情与区块链市场分析平台-好币网

在受害者执行上述“修复”命令时,攻击者会运行一个有效载荷,将 BeaverTail 和 InvisibleFerret 作为捆绑包安装到目标设备上。NFq比特币实时行情与区块链市场分析平台-好币网

与以往不同的是,朝鲜黑客不再局限于技术背景的开发者群体。新版本的 BeaverTail 是一个无需依赖 JavaScript 或 Python 即可运行的程序,进一步扩大了潜在受害者的范围。NFq比特币实时行情与区块链市场分析平台-好币网

值得注意的是,这些恶意软件常以看似无害的诱饵文件形式出现,增加安全工具检测的难度。此外,部分恶意代码隐藏在受密码保护的文件中,使其更加隐蔽。NFq比特币实时行情与区块链市场分析平台-好币网

威胁的升级

由于 BeaverTail 曾多次被朝鲜攻击者使用,因此这次的恶意软件活动再次被归因于该国网络部队。同时,一些 IP 地址也被追溯到与朝鲜相关的来源。NFq比特币实时行情与区块链市场分析平台-好币网

币安首席执行官赵长鹏近日在社交平台 X(原推特)上发出警告称,朝鲜黑客可能会伪装成求职者、潜在雇主或用户,以此获取敏感信息。NFq比特币实时行情与区块链市场分析平台-好币网

为避免成为攻击目标,macOS 和 Windows 用户应避免从 GitHub 或 Vercel 等平台下载不明内容或可疑脚本。NFq比特币实时行情与区块链市场分析平台-好币网

声明:文章不代表好币网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
热门币种
BTC比特币
105,239.09 USDT
¥755,174.66
+0.76%
ETH以太坊
2,517.54 USDT
¥18,065.36
+0.25%
USDT泰达币
1.00000 USDT
¥7.18
+0.01%
XRP瑞波币
2.15 USDT
¥15.44
+0.13%
BNB币安币
646.71 USDT
¥4,640.66
+0.96%
SOLSolana
145.58 USDT
¥1,044.65
+1.24%
USDC
0.99980 USDT
¥7.17
+0.01%
TRX波场
0.27410 USDT
¥1.97
-0.11%
DOGE狗狗币
0.16830 USDT
¥1.21
-0.18%
ADA艾达币
0.59440 USDT
¥4.27
0%
查看更多
回顶部