14億ドル盗難事件の裏側:ハッカーデベロッパーのパソコンが“摘発”、内部運用の詳細が初公開

【コイン界】サイバーセキュリティ企業Hudson Rockが最近、なかなか興味深いことをやってのけました——悪意のあるソフトウェアのログを分析していた際、偶然にも大スクープを掴んだのです。

話はこうです。研究者たちがLummaC2インフォスティーラーの記録を調べていたところ、感染したパソコンの1台がどうも普通ではないと気付きました。この端末の持ち主、もしかすると北朝鮮の公式ハッカー集団のためにマルウェアを書いているプログラマーだった可能性が高いのです。さらに驚くべきことに、このマシンは今年2月に某大手取引所から14億ドルが盗まれた事件の攻撃インフラ構築にも使われていました。

さらに調査を進めると、このパソコンに保存されていたログイン情報が、攻撃前に登録された偽取引所のドメインと一致することが判明しました。ハードウェアにもかなり投資しており、Visual StudioやEnigma Protectorといったプロ向け開発ツールに加え、Astrill VPN、Slack、Telegramなどの通信ソフトも一通りそろっています。

ブラウザの履歴からは、攻撃者がフィッシングを仕掛けるためにわざわざドメインを購入し、偽のZoomインストーラーを餌として用意していたことが分かります。今回の露呈は、こうした国家レベルのハッカーチームが内部でどのようにリソースを共有し、協力して犯行に及んでいるのかを外部に見せる貴重な例となりました。あの巨額窃盗事件の背後には、明確に役割分担されたプロのチームが動いていたことがほぼ確実と言えるでしょう。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • リポスト
  • 共有
コメント
0/400
ZeroRushCaptainvip
· 20時間前
くそっ、このハッカー兄ちゃん、俺より金の使い方上手じゃん。プロ用ツールを一式揃えてるし、俺なんて毎日どうやって無料ソフトで底値を狙うかばっかり考えてるのに。 この逆指標が出た瞬間、大手取引所はすぐにでも自分たちの防御体制をチェックしないと、次の14億は誰の番になるかわからないな。 北朝鮮の連中が悪意のあるコードを書いて稼いでる額、多分俺の1年分のトレード利益より多いだろうな… パソコンがパケットキャプチャされたって話は、どんなにハイレベルなハッカーでもカメラの光からは逃れられない運命だってことを示してて、なんか妙な慰めを感じる。 この兄ちゃんAstrill VPN使ってても捕まったのに、俺なんてVPN使っても毎日搾取されてばっかだよ… 本当に、ひとつのチェーンから半分のブラックマーケットが芋づる式に出てくるし、Hudson Rockの調査能力は本物だな。俺のチャート分析よりも鋭いわ。
原文表示返信0
DaoResearchervip
· 12-06 01:19
データのパフォーマンスから見ると、今回の14億ドルに及ぶ盗難事件の追跡価値は予想をはるかに上回っている——Hudson Rockが偶然捕捉したのは攻撃者の身元だけでなく、ブラックマーケット全体の運用ガバナンスチェーンが露呈する瞬間だった。 注目すべきは、LummaC2のログにおけるクレデンシャルが偽ドメインと連携していたという細部であり、これは高度に組織化された分業体制を反映している。この点は、特定のDAOにおける権限管理メカニズムと非常によく似ており、いずれも身元認証とアクセス制御を巡る経済的な駆け引きを含んでいる。 言い換えれば、北朝鮮のハッカー組織の運用モデルは、ある意味で違法な「攻撃DAO」となっており、インセンティブの仕組みが完全に逆転しているに過ぎない。
原文表示返信0
GamefiGreenievip
· 12-05 15:47
やばい、このハッカーもめちゃくちゃ図々しいな。自分のパソコンにログイン情報を直接保存してるとか…これじゃ自分で証拠を差し出してるようなもんじゃん。 本当に「人はおろかで金は多い」って感じだな。14億も盗み出せたのに、こんなことで捕まるとは。 北朝鮮のハッカーってこの程度なの?ここで何をパフォーマンスしてるんだろう。 これでHudson Rockは一気に有名になったな。まさに大事件を直接解決したってわけだ。 それにしても、この人が使ってた開発ツールがこんなに揃ってるとは思わなかった。だからこそ、あんな複雑なマルウェアが書けたんだな。 北朝鮮のハッカー組織の内部管理も大したことないな、プログラマーにこんな好き勝手させて…。 でもまあ、14億も盗めるのは確かに腕はある。ただ、カウンターインテリジェンスの能力がちょっと足りなかったな。 これでまた大量のコインが売り浴びせられるんじゃないの?取引所のセキュリティなんて本当に笑い話だよ。
原文表示返信0
GrayscaleArbitrageurvip
· 12-05 15:47
やばっ、このハッカー兄ちゃんめっちゃうっかりしてるじゃん、自分のゾンビPCに逆襲されたなんて 14億ドルだよ?こんな風にバレちゃったの?北朝鮮側めっちゃ怒りそう これは面白くなってきた、具体的な人物まで特定されて、Hudson Rockのこの一連の流れはまるでCSIみたい 本当に金かけて環境作ってるね、Enigma Protectorまで使ってるし、それでも結局はネット人生終了か だから言ったじゃん、なんで仮想通貨界隈はこの連中を防げないのか、根本はここにあったんだ こんな初歩的なミスで14億の事件やらかせるの?どんどん現実離れしてる気がする VPNまで使っててもやられたってことは、上には上がいるってことか ダメだ、早くウォレットチェックしなきゃ、この連中本当に身近にいるわ Hudson Rockはこれで一発逆転したな、サイバーセキュリティ部門は何してるの
原文表示返信0
bridgeOopsvip
· 12-05 15:46
やばい、北朝鮮のハッカーのパソコンが解読されたの?これめっちゃありえない、まるでスパイ映画を見てるみたいだ。 てかこの人が使ってる開発ツール全部大手のプロ仕様じゃん、14億ドルの大事件がこんな形で暴かれるとは。 ここでマルウェアのログを調べてたら、まさかの黒幕を直撃で特定、Hudson Rockやるなあ。 もしこれが本当なら、セキュリティ業界は大騒ぎだよ、北朝鮮のハッカー組織の運用フローってこんなに雑なのか? 偽取引所のドメインがログイン認証情報と一致したってのも驚きだし、このハッカー組織のオペレーション意識は本当にお察しレベルだよ。
原文表示返信0
RektRecordervip
· 12-05 15:31
やば、北朝鮮のハッカーってこんなにヘボいの?自分のデバイスでマルウェア書いて、しかもX VPNも使わないとか、完全に自分をさらけ出してるじゃん。 14億消えたのにこれだけ?どっかの中二病少年の方がもっと隠密にできそう。 ハッカー開発者の環境はあんなにプロっぽいのに、結局捕まるってことは... だから俺は絶対に中央集権型取引所なんか使わないんだよ、マジで。 頭悪くて金だけはある?よくこんな大事件を自分のPCで直にやる気になるよな。 Hudson Rock、今回は大手柄だな。このネタ、しばらくは話題になるぞ。 あのハッカーがニュースで暴露された瞬間の顔を想像してみろよ、マジで笑える... どんなにヤバい手口でも、最終的にはバレる。ブロックチェーンは絶対に忘れない。
原文表示返信0
  • ピン