Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

假DeFi新創反釣魚 北韓拉撒路駭客滲透手法遭起底

擺放偽造身分證件與筆電的辦公桌 / TokenPost.ai

資安研究人員成立一家假的去中心化金融(DeFi)新創公司,成功追蹤到疑似北韓拉撒路集團(Lazarus Group)旗下的偽裝IT人員,揭露這批人如何滲透企業內部。

根據ANY.RUN於10日發布的報告,該公司與BCA LTD、NorthScan共同創立假DeFi新創「Ballena Azul LTD」,並成功聘僱3名疑似隸屬拉撒路集團旗下「著名千里馬(Famous Chollima)」組織的人員。研究團隊表示,這些人進入公司後,其協作方式、遠端連線流程、AI工具使用習慣與所依賴的基礎設施,都在受控的沙盒環境中被完整觀察記錄。

報告指出,這些偽裝IT人員在應徵與入職過程中,使用了偽造身分證件、遭竊的社會安全號碼,以及代理人帳戶等手法。部分身分證件影像經比對後,發現曾透過Google Gemini處理過,且能檢測到SynthID浮水印,顯示這些證件很可能是以生成式AI合成偽造。

ANY.RUN表示,這些人員在作業過程中使用了ChatGPT、Google Gemini、AstrillVPN、Google遠端桌面(Google Remote Desktop)與MetaMask等工具。報告分析,這種手法顯示,比起短期入侵竊取資料,這類「就業型滲透」更著重長期潛伏,藉此持續接觸企業內部系統、原始碼與智慧財產權,風險更值得警惕。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1