区块链新闻
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
品牌营销狂欢,卡塔尔世界杯Candy Club准备怎么玩?
2022年卡塔尔世界杯倒计时不足一个月,各大品牌今年的营销大战已提前开始,先比赛一步进入火热的“备战”状态。 CandyClub.io,全球首家加密币社交在线游戏平台,以自己独特的方式加入到这场世界杯商业狂欢,推出...
-
MPC引爆信息安全全生态
区块链是一种链式结构,是将数据块遵循时间顺序组合并与密码学、共识机制、智能合约等技术结合所形成的一种去中心化的公共账簿技术。区块链技术极大限度弥补了传统技术数据容易被篡改盗用和真实性不足等问题,可以...
区块链应用创新
-
ATK全球震撼开启,文娱产业重获新生
2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...
区块链技术创新
-
南卡罗来纳州参议院将区块链视为关键的新兴技术
南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...
研究人员称:朝鲜人创建虚假应用程序以获取加密工作
发布时间:2022/08/03 区块链新闻 浏览:293
据悉,网络安全专家声称,朝鲜黑客冒充富裕国家加密工作的求职者,为政府运作提供资金。
所谓的朝鲜软件开发商正在抓取LinkedIn和求职网站Indeed,以窃取合法申请人的个人资料信息,以申请美国加密公司的工作。
网络安全公司Mandiant的安全研究人员从一个假定的软件开发人员那里发现了一个与现有配置文件的语义相匹配的应用程序。
研究人员表示,如果受雇,朝鲜人可以从加密货币公司获得新兴加密货币趋势的先机,为他们提供逃避对平壤实施制裁的尖端工具。换句话说,公司可能面临来自内部人员的潜在危险。
触角继续蔓延
但战术并不止于此。分析人士说,朝鲜人正在寻找新的方法来找到一个可以寄钱回国的职位。一些申请人声称已经撰写了一份关于加密货币交易所Bibox的白皮书。另一位冒充区块链咨询公司的高级软件开发人员。研究人员还在某些由朝鲜人担任的未公开加密货币公司中找到了自由职业者的职位。
他们还在流行的软件存储库网站GitHub上播种了问题,因为该网站是讨论加密货币行业趋势的神经中枢,也是软件开发人员之间协作的中心。
5月,美国政府发布了对来自朝鲜的信息技术工作者的指导意见。该说明警告美国雇主,共产主义国家派遣熟练的IT工人为开发大规模杀伤性武器创造收入。假装不同国籍的朝鲜人正在填补应用程序和软件开发等热门技能组合。流行的伪国籍包括韩国、中国、日本和东欧。虽然其中许多工作是合法进行的,但美国政府解释说,一些自由职业者利用对敏感数据的访问权将政权送回国内。
拉撒路集团加入战斗
据AlphabetInc.旗下的谷歌称,朝鲜黑客涉嫌入侵求职网站Indeed.com以收集申请人数据,这些数据可用于发起对话,最终导致申请人机器遭到破坏。ProofpointInc.他补充说,虚假网站正变得越来越有说服力。
来自臭名昭著的拉撒路集团(LazarusGroup)的黑客发送虚假电子邮件,为洛克希德马丁公司的员工提供工作机会。这些电子邮件使用了吸引人们自尊心的社会工程方法,并包含带有恶意代码的看似无辜的附件。
LazarusGroup也被怀疑是今年早些时候NFT游戏AxieInfinity中使用的6亿美元以上的Ronin侧链黑客的幕后黑手。
Mandiant的研究人员表示,朝鲜对最终用户、加密业务和侧链的关注是在传统金融机构加强其网络安全以避免成为非法资金流动的受害者之后发生的。