币安揭露朝鲜针对加密货币的复杂网络攻击

币安首席安全官Jimmy Su透露,国家级朝鲜攻击者,特别是拉撒路集团,利用假简历、恶意NPM包和虚假招聘信息,促使加密货币平台间展开协同安全情报共享

摘要

8月13日,币安首席安全官Jimmy Su披露,平台每日收到众多与朝鲜攻击者(尤其是拉撒路集团)相关的假简历。他详细说明了攻击手法,包括在公共NPM包中嵌入恶意代码以及发布虚假招聘信息。币安通过Telegram和Signal与其他主流平台合作,共享安全情报,以降低这些威胁

术语与概念
  • 拉撒路集团: 一个与朝鲜有关的黑客组织,以实施包括针对加密货币行业在内的复杂网络攻击而知名。
  • NPM包: 用于Node.js中分发开源代码的仓库模块,如果嵌入恶意代码,则可能被利用。